GE PACSystems RX3i 輸入驗證漏洞

2022-08-26 09:48:07 字數 1263 閱讀 4562

受影響系統:

general electric cpe100 < r9.85

general electric cpe115 < r9.85

general electric cpe302 < r9.90

general electric cpe305 < r9.90

general electric cpe310 < r9.90

general electric cru320 < r9.90

general electric cpe400 < r9.90

general electric cpl410 < r9.90

描述:cve(can) id: cve-2019-13524

ge pacsystem是工業自動化控制器。

ge pacsystem產品在實現上存在輸入驗證漏洞,通過構造的資料報,攻擊者利用此漏洞可更改模組狀態為停止模式,導致拒絕服務。

建議:廠商補丁:

general electric

----------------

艾默生已從ge那裡購買了受影響的產品。所有諮詢應直接與艾默生聯絡:

1-888-565-4155

1-434-214-8532(如果沒有免費**800選項)

技術支援:

[email protected]

銷售/訂單支援:

[email protected]

艾默生建議使用者公升級到以下版本:

版本r9.85

cpe100 –公升級套件:41g2393-ms10-000-a5.zip

cpe115 –公升級套件:41g2556-ms10-000-a2.zip

版本r9.90

cpe302 –公升級套件:cpe302_fw9_90_41g2552-fw01-000-a3.zip

cpe305 –公升級套件:cpe305_fw9_90_41g1733-ms10-000-a20.zip

cpe310 –公升級套件:cpe310_fw9_90_41g1734-ms10-000-a20.zip

cpe330 –公升級套件:cpe330_fw9_90_41g2016-fw01-000-a16.zip

cpe400 –公升級套件:cpe400_fw9_90_41g2376-fw01-000-a7.zip

cpl410 –公升級套件:cpl410_fw9_90_41g2617-fw01-000-a3.zip

艾默生指出cpu/cru320已經達到使用壽命。建議使用者公升級到cpe330。

關於 0x3f3f3f3f 的問題

0x3f3f3f3f是乙個很有用的數值,它是滿足以下兩個條件的最大整數。1 整數的兩倍不超過 0x7f7f7f7f,即int能表示的最大正整數。2 整數的每8位 每個位元組 都是相同的。我們在程式設計中經常需要使用 memset a,val,sizeof a 初始化乙個陣列a,該語句把數值 val ...

0x3f3f3f3f(無窮大數)

一般定義無窮大數都是inf 99999999,或者0x7f ff ff ff,但是有的時候inf過大,雖然保證了沒有數超過它,但是在需要加上乙個數的時候,inf a可能會導致溢位,最終變成乙個負數。而0x3f3f3f3f的數量級也1e9的,一般題不會給超過1e9的數 在把它當成無窮大的時候,兩個0x...

Python3物件導向 3 異常(3)異常作用

當丟擲異常時,看起來好像立即停止了程式的執行。丟擲異常之後的所有 都不會執行,除非處理了這一異常,程式將會退出並給出錯誤資訊。def no return print i am about to raise an exception raise exception this is always rai...