漏洞信息详情
Schneider Electric 多款产品缓冲区错误漏洞
漏洞简介
Schneider Electric APC Smart-UPS SMC Series等都是法国施耐德电气(Schneider Electric)公司的产品。Schneider Electric APC Smart-UPS SMC Series是一款适用于单台服务器、低功耗网络和销售点 (POS) 设备的入门级 UPS。Schneider Electric APC Smart-UPS SMT Series是一款服务器、销售点、路由器、交换机、集线器和其他网络设备的线路交互式电源保护。Schneider Electric APC Smart-UPS SRT Series是一款高密度、 真正的双转换在线电源保护。
Schneider Electric 多款产品存在缓冲区错误漏洞,当重新组装处理不当的TLS包时,该漏洞可能会导致远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.armis.com/research/tlstorm/
参考网址
来源:CONFIRM
链接:https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030912
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22805/
受影响实体
暂无
补丁
- Schneider Electric 多款产品缓冲区错误漏洞的修复措施<!--2022-3-9-->
还没有评论,来说两句吧...