Vulnerabilidad en productos SIPROTEC (CVE-2016-4784)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
31/05/2016
Última modificación:
12/04/2025
Descripción
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.03; la variante de Firmware IEC 104 para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.21 y el módulo EN100 Ethernet incluido en SIPROTEC Merging Unit 6MU80: todas las versiones anteriores a la 1.02.02; SIPROTEC 7SJ686: todas las versiones anteriores a la V 4.83; SIPROTEC 7UT686: todas las versiones anteriores a la V 4.01; SIPROTEC 7SD686: todas las versiones anteriores a la V 4.03 y SIPROTEC 7SJ66: todas las versiones anteriores a la V 4.20. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que los atacantes remotos obtengan información sensible del dispositivo si obtienen acceso de red.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:siprotec_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7rw80:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7sd80:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7sj80:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7sj81:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7sk80:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_7sk81:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_4_en100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:siprotec_compact_model_en100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:siprotec_firmware:4.26:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/90773
- http://www.securityfocus.com/bid/99471
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-547990.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-16-140-02
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf
- http://www.securityfocus.com/bid/90773
- http://www.securityfocus.com/bid/99471
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-547990.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-16-140-02
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf



