packetstormsecurity.com
http://packetstormsecurity.com/files/153716/BACnet-Stack-0.8.6-Denial-Of-Service.html CVE-2019-12480
HIGH
BACnet Stack 0.8.6 - Denial of Service
Record summary
CVE-2019-12480 has a selected CVSS score of 7.5 (high); EIP currently links 1 catalogued exploit.
Description
BACnet Protocol Stack through 0.8.6 has a segmentation fault leading to denial of service in BACnet APDU Layer because a malformed DCC in AtomicWriteFile, AtomicReadFile and DeviceCommunicationControl services. An unauthenticated remote attacker could cause a denial of service (bacserv daemon crash) because there is an invalid read in bacdcode.c during parsing of alarm tag numbers.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBBACnet Stack 0.8.6 - Denial of ServiceExploitDB exploitby mmorilloNot analyzed1 file
References
81modm.github.io
https://1modm.github.io/CVE-2019-12480.html nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2019-12480 sourceforge.net
https://sourceforge.net/p/bacnet/bugs/62 sourceforge.netConfirmation
https://sourceforge.net/p/bacnet/code/3220 sourceforge.net
https://sourceforge.net/p/bacnet/code/3223 sourceforge.netConfirmation
https://sourceforge.net/p/bacnet/code/3224 sourceforge.netConfirmation
https://sourceforge.net/p/bacnet/code/3225