| Produkt | Tellus Lite V-Simulator, wersje wcześniejsze niż 4.0.10.0 V-Server Lite, wersje wcześniejsze niż 4.0.10.0 |
| Numer CVE | CVE-2021-22637 |
| Krytyczność | 7.8 / 10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do przepełnienia bufora opartego na stosie, umożliwiając tym samym wykonanie dowolnego kodu. |
| Numer CVE | CVE-2021-22655 |
| Krytyczność | 7.8 / 10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do wykorzystania luki out-of-bounds read, umożliwiając tym samym wykonanie dowolnego kodu. |
| Numer CVE | CVE-2021-22653 |
| Krytyczność | 7.8 / 10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do wykorzystania luki out-of-bounds write, umożliwiając tym samym wykonanie dowolnego kodu. |
| Numer CVE | CVE-2021-22639 |
| Krytyczność | 7.8 / 10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do problemu z niezainicjowanym wskaźnikiem, umożliwiając tym samym wykonanie dowolnego kodu. |
| Numer CVE | CVE-2021-22641 |
| Krytyczność | 7.8 / 10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Opis | Atakujący mógł stworzyć specjalny plik projektu, którego wykonanie mogło doprowadzić do przepełnienia bufora opartego na stercie, umożliwiając tym samym wykonanie dowolnego kodu. |
| Aktualizacja | TAK |
| Link | https://us-cert.cisa.gov/ics/advisories/icsa-21-026-01 |