7-Technologies Interactive Graphical SCADA System Data Server szolgáltatás megtagadás sérülékenység

CH azonosító

CH-6135

Angol cím

7-Technologies Interactive Graphical SCADA System Data Server Denial of Service

Felfedezés dátuma

2011.12.20.

Súlyosság

Kritikus

Érintett rendszerek

7-Technologies
IGSS - Interactive Graphical SCADA System

Érintett verziók

7-Technologies Interactive Graphical SCADA System 9.x

Összefoglaló

A 7-Technologies Interactive Graphical SCADA System olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet egy részletesen nem ismertetett, bizonyos csomagok feldolgozásakor fellépő, hiba okozza. Ez kihasználható puffer túlcsordulás, valamint a szerver összeomlásának előidézésére, egy speciálisan erre a célra készített csomag elküldésével a 12401-es TCP portra.

A sérülékenységet a 9.0.0.11200. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »