Hirschmann EagleSDV версии 05.4.01 до 05.4.02 содержит уязвимость типа «отказ в обслуживании», которая приводит к сбою устройства во время установления сеанса при использовании TLS 1.0 или TLS 1.1. Злоумышленники могут вызвать сбой, инициировав соединения TLS с этими версиями протокола, чтобы нарушить доступность службы.
Показать оригинальное описание (EN)
Hirschmann EagleSDV version 05.4.01 prior to 05.4.02 contains a denial-of-service vulnerability that causes the device to crash during session establishment when using TLS 1.0 or TLS 1.1. Attackers can trigger a crash by initiating TLS connections with these protocol versions to disrupt service availability.
Характеристики атаки
Последствия
Строка CVSS v4.0