← voltar
CVE-2020-27009highCWE-823

CVE-2020-27009

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.1epss 7.2%
probabilidade de exploração
7.2%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no processamento de registros DNS permite que um atacante na rede escreva dados além dos limites de memória, podendo causar travamento do sistema ou executar código malicioso. Afeta controladores de automação predial que usam o código DNS vulnerável.

Detalhe técnico

A lógica de descompressão de nomes DNS não valida corretamente os valores de offset de ponteiros, permitindo escritas fora dos limites de memória alocada através de respostas DNS malformadas. Um atacante posicionado na rede pode explorar isso para executar código ou causar negação de serviço; a exploração requer respostas DNS maliciosas que contornem a validação de offset.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in APOGEE PXC Compact (BACnet) (All versions < V3.5.5), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.20), APOGEE PXC Modular (BACnet) (All versions < V3.5.5), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.20), Nucleus NET (All versions < V5.2), Nucleus Source Code (Versions including affected DNS modules), TALON TC Compact (BACnet) (All versions < V3.5.5), TALON TC Modular (BACnet) (All versions < V3.5.5). The DNS domain name record decompression functionality does not properly validate the pointer offset values. The parsing of malformed responses could result in a write past the end of an allocated structure. An attacker with a privileged position in the network could leverage this vulnerability to execute code in the context of the current process or cause a denial-of-service condition.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C