- 首页
- > 安全漏洞
- > Siemens Nucleus 安全漏洞
Siemens Nucleus 安全漏洞
| CNNVD-ID编号 | CNNVD-202111-845 | CVE编号 | CVE-2021-31885 |
| 发布时间 | 2021-11-09 | 更新时间 | 2021-11-10 |
| 漏洞类型 | 其他 | 漏洞来源 | and Uriel Malin and Tal Zohar of Medigate reported these vulnerabilities to CISA., Stanislav Dashevskyi, and Amine Amri of Forescout Research Labs,Daniel dos Santos |
| 危险等级 | 超危 | 威胁类型 | N/A |
| 厂商 | N/A |
漏洞介绍
siemens Nucleus是德国西门子(siemens)公司的一个工控设备。提供一个工控设备。 Siemens Nucleus RTOS TCP/IP Stack 存在安全漏洞,该漏洞源于 TFTP 服务器应用程序允许通过发送格式错误的 TFTP 命令读取 TFTP 内存缓冲区的内容。
漏洞补丁
目前厂商已发布升级了Siemens Nucleus 安全漏洞的补丁,Siemens Nucleus 安全漏洞的补丁获取链接: https://cert-portal.siemens.com/productcert/pdf/ssa-044112.pdf
参考网址
受影响实体
信息来源