peter bassill · operator
$ cve CVE-2019-12255 JSON

CVE-2019-12255 EXPLOIT

9.8
CRITICAL · CVSS 3.1 · EPSS 75.3% (pctl 99)

Patch early

A public exploit exists.

Description

Wind River VxWorks has a Buffer Overflow in the TCP component (issue 1 of 4). This is a IPNET security vulnerability: TCP Urgent Pointer = 0 that leads to an integer underflow.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS75.25% — more likely to be exploited than 99% of all CVEs
WeaknessCWE-120
On CISA KEVno
Public exploityes
Published2019-08-09
Last modified2026-06-17

Affected (40)

VendorProduct
beldenhirschmann ees20
beldenhirschmann ees25
beldenhirschmann eesx20
beldenhirschmann eesx30
beldenhirschmann grs1020
beldenhirschmann grs1030
beldenhirschmann grs1042
beldenhirschmann grs1120
beldenhirschmann grs1130
beldenhirschmann grs1142
beldenhirschmann hios
beldenhirschmann msp30
beldenhirschmann msp32
beldenhirschmann rail switch power lite
beldenhirschmann rail switch power smart
beldenhirschmann red25
beldenhirschmann rsp20
beldenhirschmann rsp25
beldenhirschmann rsp30
beldenhirschmann rsp35
beldenhirschmann rspe30
beldenhirschmann rspe32
beldenhirschmann rspe35
netappe-series santricity os controller
siemenspower meter 9410
siemenspower meter 9410 firmware
siemenspower meter 9810
siemenspower meter 9810 firmware
siemensruggedcom win7000
siemensruggedcom win7000 firmware
siemensruggedcom win7018
siemensruggedcom win7018 firmware
siemensruggedcom win7025
siemensruggedcom win7025 firmware
siemensruggedcom win7200
siemensruggedcom win7200 firmware
siemenssiprotec 5
siemenssiprotec 5 firmware
sonicwallsonicos
windrivervxworks

Public exploits

SourceTitleDate
exploit-dbVxWorks 6.8 - TCP Urgent Pointer = 0 Integer Underflow2019-08-12

References

→ the Explorer  ·  watch your stack  ·  NVD