BDU:2025-08839
Уязвимость интерфейса Vnet/IP SCADA-системы Yokogawa CENTUM VP, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость интерфейса Vnet/IP SCADA-системы Yokogawa CENTUM VP связана с неправильной обработкой несоответствия параметра длины. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов
🖥️ Уязвимое ПО
Yokogawa Electric Corporation
Наименование ПО: CENTUM VP
Версия ПО: до R1.07.00 включительно (CENTUM VP)
Тип ПО: Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:A/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты