← All CVEs

CVE-2019-12259

high · 7.5

Wind River VxWorks 6.6, 6.7, 6.8, 6.9 and vx7 has an array index error in the IGMPv3 client component. There is an IPNET security vulnerability: DoS via NULL dereference in IGMP parsing.

7.5
CVSS
15.9%
EPSS (exploit prob.)
97th
EPSS percentile
2019-08-09
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-476

Affected products

VendorProductAffected versions
windrivervxworks>= 6.5, < 6.9.4.12
windrivervxworks7.0
sonicwallsonicos>= 5.9.0.0, <= 5.9.0.7
sonicwallsonicos>= 5.9.1.0., <= 5.9.1.12
sonicwallsonicos>= 6.2.0.0, <= 6.2.3.1
sonicwallsonicos>= 6.2.4.0, <= 6.2.4.3
sonicwallsonicos>= 6.2.5.0, <= 6.2.5.3
sonicwallsonicos>= 6.2.6.0, <= 6.2.6.1
sonicwallsonicos>= 6.2.7.0, <= 6.2.7.4
sonicwallsonicos>= 6.2.9.0, <= 6.2.9.2
sonicwallsonicos>= 6.5.0.0, <= 6.5.0.3
sonicwallsonicos>= 6.5.1.0, <= 6.5.1.4
sonicwallsonicos>= 6.5.2.0, <= 6.5.2.3
sonicwallsonicos>= 6.5.3.0, <= 6.5.3.3
sonicwallsonicos>= 6.5.4.0., <= 6.5.4.3
sonicwallsonicos6.2.7.0
sonicwallsonicos6.2.7.1
sonicwallsonicos6.2.7.7
siemenssiprotec_5_firmware< 7.59
siemenssiprotec_5all versions
siemenssiprotec_5_firmware< 7.91
siemenssiprotec_5all versions
siemenssiprotec_5_firmware< 7.91
siemenssiprotec_5all versions
siemensruggedcom_win7000_firmware< bs5.2.461.17
siemensruggedcom_win7000all versions
siemensruggedcom_win7200_firmware< bs5.2.461.17
siemensruggedcom_win7200all versions
siemensruggedcom_win7025_firmware< bs5.2.461.17
siemensruggedcom_win7025all versions
siemensruggedcom_win7018_firmware< bs5.2.461.17
siemensruggedcom_win7018all versions
siemensruggedcom_win7200_firmware< bs5.2.461.17
siemensruggedcom_win7200all versions
siemens9410_power_meter_firmware< 2.2.1
siemens9410_power_meterall versions
siemens9810_power_meter_firmware< 2.2.1
siemens9810_power_meterall versions
beldenhirschmann_hios<= 07.0.07
beldenhirschmann_ees20all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-12259