Vulnerabilidad en productos SIPROTEC (CVE-2015-5374)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-19
Errores en el procesamiento de datos
Fecha de publicación:
18/07/2015
Última modificación:
12/04/2025
Descripción
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.03; la variante de Firmware IEC 104 para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.21 y el módulo EN100 Ethernet incluido en SIPROTEC Merging Unit 6MU80: todas las versiones anteriores a la 1.02.02. Los paquetes especialmente manipulados enviados al puerto 50000/UDP podrían provocar una denegación de servicio (DoS) en el dispositivo afectado. Podría ser necesario el reinicio manual para recuperar el servicio del dispositivo.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:siprotec_firmware:4.24:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_4:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/75948
- http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-732541.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-15-202-01
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.exploit-db.com/exploits/44103/
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf
- http://www.securityfocus.com/bid/75948
- http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-732541.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-15-202-01
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.exploit-db.com/exploits/44103/
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf



