peter bassill · operator
$ cve CVE-2019-12256 JSON

CVE-2019-12256

9.8
CRITICAL · CVSS 3.1 · EPSS 26.6% (pctl 98)

Patch early

EPSS 26.6% — above the 10% action threshold.

Description

Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the IPv4 component. There is an IPNET security vulnerability: Stack overflow in the parsing of IPv4 packets’ IP options.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS26.63% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-120
On CISA KEVno
Public exploitnone known
Published2019-08-09
Last modified2026-06-17

Affected (40)

VendorProduct
beldenhirschmann ees20
beldenhirschmann ees25
beldenhirschmann eesx20
beldenhirschmann eesx30
beldenhirschmann grs1020
beldenhirschmann grs1030
beldenhirschmann grs1042
beldenhirschmann grs1120
beldenhirschmann grs1130
beldenhirschmann grs1142
beldenhirschmann hios
beldenhirschmann msp30
beldenhirschmann msp32
beldenhirschmann rail switch power lite
beldenhirschmann rail switch power smart
beldenhirschmann red25
beldenhirschmann rsp20
beldenhirschmann rsp25
beldenhirschmann rsp30
beldenhirschmann rsp35
beldenhirschmann rspe30
beldenhirschmann rspe32
beldenhirschmann rspe35
netappe-series santricity os controller
siemenspower meter 9410
siemenspower meter 9410 firmware
siemenspower meter 9810
siemenspower meter 9810 firmware
siemensruggedcom win7000
siemensruggedcom win7000 firmware
siemensruggedcom win7018
siemensruggedcom win7018 firmware
siemensruggedcom win7025
siemensruggedcom win7025 firmware
siemensruggedcom win7200
siemensruggedcom win7200 firmware
siemenssiprotec 5
siemenssiprotec 5 firmware
sonicwallsonicos
windrivervxworks

References

→ the Explorer  ·  watch your stack  ·  NVD