漏洞信息
# N/A
## 概述
发现BACnet ATEC 550-440、BACnet ATEC 550-441、BACnet ATEC 550-445和BACnet ATEC 550-446设备中的漏洞。这些设备未能正确处理特定的BACnet MSTP消息,可能导致设备拒绝服务(DoS)。
## 影响版本
- BACnet ATEC 550-440(所有版本)
- BACnet ATEC 550-441(所有版本)
- BACnet ATEC 550-445(所有版本)
- BACnet ATEC 550-446(所有版本)
## 细节
攻击者可以通过发送一个精心构造的MSTP消息,使目标设备进入拒绝服务状态。在BACnet同一网络内的攻击者可以利用这一漏洞进行攻击。
## 影响
该漏洞导致设备进入拒绝服务状态,需要重新启动设备才能恢复正常操作。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in BACnet ATEC 550-440 (All versions), BACnet ATEC 550-441 (All versions), BACnet ATEC 550-445 (All versions), BACnet ATEC 550-446 (All versions). Affected devices improperly handle specific incoming BACnet MSTP messages. This could allow an attacker residing in the same BACnet network to send a specially crafted MSTP message that results in a denial of service condition of the targeted device. A power cycle is required to restore the device's normal operation.
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
输入验证不恰当
漏洞标题
Siemens BACnet ATEC 输入验证错误漏洞
漏洞描述信息
Siemens BACnet ATEC(Siemens BACnet Advanced Terminal Equipment Controller)是德国西门子(Siemens)公司的一个楼宇自动化终端设备控制器。 Siemens BACnet ATEC存在输入验证错误漏洞,该漏洞源于处理特定BACnet MSTP消息不当,可能导致拒绝服务。
CVSS信息
N/A
漏洞类别
输入验证错误