peter bassill · operator
$ cve CVE-2019-12260 JSON

CVE-2019-12260

9.8
CRITICAL · CVSS 3.1 · EPSS 23.3% (pctl 98)

Patch early

EPSS 23.3% — above the 10% action threshold.

Description

Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the TCP component (issue 2 of 4). This is an IPNET security vulnerability: TCP Urgent Pointer state confusion caused by a malformed TCP AO option.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS23.25% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-120
On CISA KEVno
Public exploitnone known
Published2019-08-09
Last modified2026-06-17

Affected (40)

VendorProduct
beldenhirschmann ees20
beldenhirschmann ees25
beldenhirschmann eesx20
beldenhirschmann eesx30
beldenhirschmann grs1020
beldenhirschmann grs1030
beldenhirschmann grs1042
beldenhirschmann grs1120
beldenhirschmann grs1130
beldenhirschmann grs1142
beldenhirschmann hios
beldenhirschmann msp30
beldenhirschmann msp32
beldenhirschmann rail switch power lite
beldenhirschmann rail switch power smart
beldenhirschmann red25
beldenhirschmann rsp20
beldenhirschmann rsp25
beldenhirschmann rsp30
beldenhirschmann rsp35
beldenhirschmann rspe30
beldenhirschmann rspe32
netappe-series santricity os controller
oraclecommunications eagle
siemenspower meter 9410
siemenspower meter 9410 firmware
siemenspower meter 9810
siemenspower meter 9810 firmware
siemensruggedcom win7000
siemensruggedcom win7000 firmware
siemensruggedcom win7018
siemensruggedcom win7018 firmware
siemensruggedcom win7025
siemensruggedcom win7025 firmware
siemensruggedcom win7200
siemensruggedcom win7200 firmware
siemenssiprotec 5
siemenssiprotec 5 firmware
sonicwallsonicos
windrivervxworks

References

→ the Explorer  ·  watch your stack  ·  NVD