7.5

CVE-2021-20986

Hilscher: Denial of Service vulnerability in PROFINET IO Device

A Denial of Service vulnerability was found in Hilscher PROFINET IO Device V3 in versions prior to V3.14.0.7. This may lead to unexpected loss of cyclic communication or interruption of acyclic communication.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hilscher ≫ Profinet Io Device Firmware Version >= 3.0 < 3.14.0.7
   Hilscher ≫ Profinet Io Device Version -
Pepperl-fuchs ≫ Ohv-f230-b17 Firmware Version <= 1.1.0
   Pepperl-fuchs ≫ Ohv-f230-b17 Version -
Pepperl-fuchs ≫ Pha Firmware Version <= 3.1.5
   Pepperl-fuchs ≫ Pha150-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha150-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha200-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha200-f200a-b17-t-v1d Version -
   Pepperl-fuchs ≫ Pha200-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha300-f200-b17-t-v1d Version -
   Pepperl-fuchs ≫ Pha300-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha300-f200a-b17-t-v1d Version -
   Pepperl-fuchs ≫ Pha300-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha400-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha400-f200a-b17-t-v1d Version -
   Pepperl-fuchs ≫ Pha400-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha500-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha500-f200a-b17-t-v1d Version -
   Pepperl-fuchs ≫ Pha500-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha600-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha600-f200a-b17-v1d Version -
   Pepperl-fuchs ≫ Pha700-f200-b17-v1d Version -
   Pepperl-fuchs ≫ Pha800-f200-b17-v1d Version -
Pepperl-fuchs ≫ Wcs Firmware Version <= 3.0.0
   Pepperl-fuchs ≫ Wcs3b-ls610 Version -
   Pepperl-fuchs ≫ Wcs3b-ls610-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls610d Version -
   Pepperl-fuchs ≫ Wcs3b-ls610d-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls610dh Version -
   Pepperl-fuchs ≫ Wcs3b-ls610dh-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls610h Version -
   Pepperl-fuchs ≫ Wcs3b-ls610h-om Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1% 0.583
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
info@cert.vde.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://cert.vde.com/en-us/advisories/vde-2021-006
Third Party Advisory
https://kb.hilscher.com/display/ISMS/2020-12-03+Denial+of+Service+vulnerability+in+PROFINET+IO+Device
Vendor Advisory