ZeroHour

CVE-2019-12255

PoC 1
CVSS 3.1
9.8 critical
EPSS
75%p99
Published
()
Modified
Description

Wind River VxWorks has a Buffer Overflow in the TCP component (issue 1 of 4). This is a IPNET security vulnerability: TCP Urgent Pointer = 0 that leads to an integer underflow.

Vendors
windrivernetappsonicwallsiemensbelden
Products
vxworks, e-series santricity os controller, sonicos, siprotec 5 firmware, power meter 9410 firmware, power meter 9810 firmware, ruggedcom win7000 firmware, ruggedcom win7018 firmware, ruggedcom win7025 firmware, ruggedcom win7200 firmware, hirschmann hios, garrettcom magnum dx940e firmware
Weakness
CWE-120
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news