VulnerabilityModified
CVE-2021-29998
There is a possible heap overflow in dhcp client.
CRITICAL 9.8EPSS 2.39%
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (2.39%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
An issue was discovered in Wind River VxWorks before 6.5. There is a possible heap overflow in dhcp client.
- CVSS 3.1
- 9.8 CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 2.39% probability · 83th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-787
- Affected
- windriver/vxworks · siemens/ruggedcom win subscriber station firmware · siemens/scalance x200-4 p irt firmware · siemens/scalance x201-3p irt firmware · siemens/scalance x201-3p irt pro firmware · siemens/scalance x202-2 irt firmware · siemens/scalance x202-2p irt firmware · siemens/scalance x202-2p irt pro firmware · siemens/scalance x204 irt firmware · siemens/scalance x204 irt pro firmware · siemens/scalance x204-2 firmware · siemens/scalance x204-2fm firmware · siemens/scalance x204-2ld firmware · siemens/scalance x204-2ld ts firmware · siemens/scalance x204-2ts firmware · siemens/scalance x206-1 firmware · siemens/scalance x206-1ld firmware · siemens/scalance x208 firmware · siemens/scalance x208 pro firmware · siemens/scalance x212-2 firmware · +16 more
- Source
- cve@mitre.org
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-560465.pdfThird Party Advisory
- https://cert-portal.siemens.com/productcert/pdf/ssa-910883.pdfThird Party Advisory
- https://support2.windriver.com/index.php?page=security-noticesVendor Advisory
- https://us-cert.cisa.gov/ics/advisories/icsa-21-194-12Third Party Advisory, US Government Resource
- https://cert-portal.siemens.com/productcert/pdf/ssa-560465.pdfThird Party Advisory
- https://cert-portal.siemens.com/productcert/pdf/ssa-910883.pdfThird Party Advisory
- https://support2.windriver.com/index.php?page=security-noticesVendor Advisory
- https://us-cert.cisa.gov/ics/advisories/icsa-21-194-12Third Party Advisory, US Government Resource
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.