IOServer szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-9395

Angol cím

IOServer DNP3 Protocol TCP Packet Handling Denial of Service Vulnerability

Felfedezés dátuma

2013.06.10.

Súlyosság

Alacsony

Érintett rendszerek

IOServer

Érintett verziók

IOServer 1.x

Összefoglaló

Az IOServer egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet a TCP csomagok feldolgozása során a DNP3 meghajtóprogramban keletkező nem részletezett hiba okozza, amelyet kihasználva végtelen ciklust lehet előidézni egy speciálisan megszerkesztett csomagnak a 20000/TCP portra történő küldésével.

A sérülékenységet az 1.0.19.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Hivatkozások

SECUNIA 53794
CVE-2013-2783 - NVD CVE-2013-2783
Egyéb referencia: ics-cert.us-cert.gov


Legfrissebb sérülékenységek
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
Tovább a sérülékenységekhez »