製品・ソフトウェアに関する情報
OSIsoft PI Interface for IEEE におけるサービス運用妨害 (DoS) の脆弱性
Title OSIsoft PI Interface for IEEE におけるサービス運用妨害 (DoS) の脆弱性
Summary

OSIsoft PI Interface for IEEE には、サービス運用妨害 (インスタンスのシャットダウンおよびデータ収集停止) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、不正な読み取り操作を誘発する、巧妙に細工された C37.118 設定パケット (configuration packet) を介して、サービス運用妨害 (インスタンスのシャットダウンおよびデータ収集停止) 状態にされる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 13, 2013, midnight
Registration Date Aug. 23, 2013, 4:44 p.m.
Last Update Aug. 23, 2013, 4:44 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
OSIsoft
OSIsoft PI Interface for IEEE 1.0.6.158 未満の C37.118
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年08月23日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-2801
Summary

The OSIsoft PI Interface for IEEE C37.118 before 1.0.6.158 allows remote attackers to cause a denial of service (instance shutdown and data-collection outage) via crafted C37.118 configuration packets that trigger an invalid read operation.

Publication Date Aug. 22, 2013, 2:35 p.m.
Registration Date Jan. 26, 2021, 3:39 p.m.
Last Update Nov. 21, 2024, 10:52 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:osisoft:pi_interface:1.0.1.3:*:*:*:*:*:*:*
cpe:2.3:a:osisoft:pi_interface:1.0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:osisoft:pi_interface:1.0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:osisoft:pi_interface:*:*:*:*:*:*:*:* 1.0.5.101
cpe:2.3:a:osisoft:pi_interface:1.0.4.88:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List