Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos SIPROTEC (CVE-2015-5374)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
18/07/2015
Última modificación:
12/04/2025

Descripción

Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.03; la variante de Firmware IEC 104 para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.21 y el módulo EN100 Ethernet incluido en SIPROTEC Merging Unit 6MU80: todas las versiones anteriores a la 1.02.02. Los paquetes especialmente manipulados enviados al puerto 50000/UDP podrían provocar una denegación de servicio (DoS) en el dispositivo afectado. Podría ser necesario el reinicio manual para recuperar el servicio del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:siprotec_firmware:4.24:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_4:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:siprotec_compact:*:*:*:*:*:*:*:*