Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SIPROTEC 5 (CVE-2023-28766)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/04/2023
Última modificación:
11/11/2025

Descripción

Se ha identificado una vulnerabilidad en <br /> SIPROTEC 5 6MD85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 6MD86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 6MD89 ( CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.60), <br /> SIPROTEC 5 6MU85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7KE85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SA82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SA82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SA86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40 ), <br /> SIPROTEC 5 7SA87 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SD82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SD82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SD86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SD87 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SJ81 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SJ81 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SJ82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SJ82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SJ85 (CP300) (Todas las versiones &amp;gt; = V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SJ86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SK82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SK82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SK85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SL82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7SL82 (CP150) (Todas las versiones &amp;lt; V9.40 ), <br /> SIPROTEC 5 7SL86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SL87 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7SS85 (CP300) (Todas versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7ST85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.60), <br /> SIPROTEC 5 7ST86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40 ), <br /> SIPROTEC 5 7SX82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7SX85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7UM85 (CP300) (Todas las versiones &amp;gt;= V7. 80 &amp;lt; V9.40), <br /> SIPROTEC 5 7UT82 (CP100) (Todas las versiones), <br /> SIPROTEC 5 7UT82 (CP150) (Todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 7UT85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9. 40), <br /> SIPROTEC 5 7UT86 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7UT87 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7VE85 (CP300) ( Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7VK87 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9.40), <br /> SIPROTEC 5 7VU85 (CP300) (Todas las versiones &amp;gt;= V7.80 &amp;lt; V9. 40), <br /> SIPROTEC 5 Communication Module ETH-BA-2EL (todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 Communication Module ETH-BB-2FO (todas las versiones &amp;lt; V9.40), <br /> SIPROTEC 5 Communication Module ETH-BD-2FO (todas versiones &amp;lt; V9.40), <br /> SIPROTEC 5 Compact 7SX800 (CP050) (Todas las versiones &amp;lt; V9.40). <br /> <br /> Los dispositivos afectados carecen de una validación adecuada de los parámetros de solicitud http del servicio web alojado. Un atacante remoto no autenticado podría enviar paquetes especialmente manipulados que podrían provocar una condición de denegación de servicio del dispositivo objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:siprotec_5_6md85_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_5_6md85:cp200:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_6md85_firmware:*:*:*:*:*:*:*:* 9.40 (excluyendo)
cpe:2.3:h:siemens:siprotec_5_6md85:cp300:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_6md86_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_5_6md86:cp200:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_6md86_firmware:*:*:*:*:*:*:*:* 9.40 (excluyendo)
cpe:2.3:h:siemens:siprotec_5_6md86:cp300:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_6md89_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_5_6md89:cp300:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_6mu85_firmware:*:*:*:*:*:*:*:* 9.40 (excluyendo)
cpe:2.3:h:siemens:siprotec_5_6mu85:cp300:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_7ke85_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_5_7ke85:cp200:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siprotec_5_7ke85_firmware:*:*:*:*:*:*:*:* 9.40 (excluyendo)