8.6

CVE-2021-20987

Hilscher: EtherNet/IP stack crash for specific CIP service

A denial of service and memory corruption vulnerability was found in Hilscher EtherNet/IP Core V2 prior to V2.13.0.21that may lead to code injection through network or make devices crash without recovery.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hilscher ≫ Ethernet/ip Adapter Firmware Version >= 2.0 < 2.13.0.21
   Hilscher ≫ Ethernet/ip Adapter Version -
Pepperl-fuchs ≫ Wcs Firmware Version <= 1.2.1
   Pepperl-fuchs ≫ Wcs3b-ls510 Version -
   Pepperl-fuchs ≫ Wcs3b-ls510-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls510d Version -
   Pepperl-fuchs ≫ Wcs3b-ls510d-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls510dh Version -
   Pepperl-fuchs ≫ Wcs3b-ls510dh-om Version -
   Pepperl-fuchs ≫ Wcs3b-ls510h Version -
   Pepperl-fuchs ≫ Wcs3b-ls510h-om Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.1% 0.613
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.6 3.9 4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
info@cert.vde.com 8.6 3.9 4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://cert.vde.com/en-us/advisories/vde-2021-007
Third Party Advisory
https://kb.hilscher.com/pages/viewpage.action?pageId=108969480
Vendor Advisory