CVE-2022-4986

HIGH CVSS 4.0: 8,7 EPSS 0.00%
Обновлено 3 апреля 2026
Hirschmann
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 05.4.02
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Hirschmann
Публичный эксплойт Нет

Hirschmann EagleSDV версии 05.4.01 до 05.4.02 содержит уязвимость типа «отказ в обслуживании», которая приводит к сбою устройства во время установления сеанса при использовании TLS 1.0 или TLS 1.1. Злоумышленники могут вызвать сбой, инициировав соединения TLS с этими версиями протокола, чтобы нарушить доступность службы.

Показать оригинальное описание (EN)

Hirschmann EagleSDV version 05.4.01 prior to 05.4.02 contains a denial-of-service vulnerability that causes the device to crash during session establishment when using TLS 1.0 or TLS 1.1. Attackers can trigger a crash by initiating TLS connections with these protocol versions to disrupt service availability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0