7-Technologies Interactive Graphical SCADA System Data Server szolgáltatás megtagadás sérülékenység

CH azonosító

CH-6135

Angol cím

7-Technologies Interactive Graphical SCADA System Data Server Denial of Service

Felfedezés dátuma

2011.12.20.

Súlyosság

Kritikus

Érintett rendszerek

7-Technologies
IGSS - Interactive Graphical SCADA System

Érintett verziók

7-Technologies Interactive Graphical SCADA System 9.x

Összefoglaló

A 7-Technologies Interactive Graphical SCADA System olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet egy részletesen nem ismertetett, bizonyos csomagok feldolgozásakor fellépő, hiba okozza. Ez kihasználható puffer túlcsordulás, valamint a szerver összeomlásának előidézésére, egy speciálisan erre a célra készített csomag elküldésével a 12401-es TCP portra.

A sérülékenységet a 9.0.0.11200. verzióban jelentették. Más verziók is érintettek lehetnek.

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Egyéb referencia: www.us-cert.gov
SECUNIA 47327
CVE-2011-4050 - NVD CVE-2011-4050


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »