Vulnerabilidad en SIPROTEC 5 (CVE-2023-28766)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/04/2023
Última modificación:
11/11/2025
Descripción
Se ha identificado una vulnerabilidad en <br />
SIPROTEC 5 6MD85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 6MD86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 6MD89 ( CP300) (Todas las versiones &gt;= V7.80 &lt; V9.60), <br />
SIPROTEC 5 6MU85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7KE85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SA82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SA82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SA86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40 ), <br />
SIPROTEC 5 7SA87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SD82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SD82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SD86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SD87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SJ81 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SJ81 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SJ82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SJ82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SJ85 (CP300) (Todas las versiones &gt; = V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SJ86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SK82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SK82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SK85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SL82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SL82 (CP150) (Todas las versiones &lt; V9.40 ), <br />
SIPROTEC 5 7SL86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SL87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SS85 (CP300) (Todas versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7ST85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.60), <br />
SIPROTEC 5 7ST86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40 ), <br />
SIPROTEC 5 7SX82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SX85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7UM85 (CP300) (Todas las versiones &gt;= V7. 80 &lt; V9.40), <br />
SIPROTEC 5 7UT82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7UT82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7UT85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9. 40), <br />
SIPROTEC 5 7UT86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7UT87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VE85 (CP300) ( Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VK87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VU85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9. 40), <br />
SIPROTEC 5 Communication Module ETH-BA-2EL (todas las versiones &lt; V9.40), <br />
SIPROTEC 5 Communication Module ETH-BB-2FO (todas las versiones &lt; V9.40), <br />
SIPROTEC 5 Communication Module ETH-BD-2FO (todas versiones &lt; V9.40), <br />
SIPROTEC 5 Compact 7SX800 (CP050) (Todas las versiones &lt; V9.40). <br />
<br />
Los dispositivos afectados carecen de una validación adecuada de los parámetros de solicitud http del servicio web alojado. Un atacante remoto no autenticado podría enviar paquetes especialmente manipulados que podrían provocar una condición de denegación de servicio del dispositivo objetivo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:siprotec_5_6md85_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_5_6md85:cp200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_6md85_firmware:*:*:*:*:*:*:*:* | 9.40 (excluyendo) | |
| cpe:2.3:h:siemens:siprotec_5_6md85:cp300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_6md86_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_5_6md86:cp200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_6md86_firmware:*:*:*:*:*:*:*:* | 9.40 (excluyendo) | |
| cpe:2.3:h:siemens:siprotec_5_6md86:cp300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_6md89_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_5_6md89:cp300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_6mu85_firmware:*:*:*:*:*:*:*:* | 9.40 (excluyendo) | |
| cpe:2.3:h:siemens:siprotec_5_6mu85:cp300:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_7ke85_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_5_7ke85:cp200:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_5_7ke85_firmware:*:*:*:*:*:*:*:* | 9.40 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



