Vulnerabilidad en el puerto 102/tcp en la familia de controladores de accionamiento SIMATIC (CVE-2020-28397)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2021
Última modificación:
10/12/2021
Descripción
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), SIMATIC S7 PLCSIM Advanced (Todas las versiones posteriores a V2 y anteriores a V4), familia SIMATIC S7-1200 CPU (incluyendo las variantes SIPLUS) (Version V4.4), familia SIMATIC S7-1500 CPU (incl. CPUs ET200 relacionadas y variantes SIPLUS) (Todas las versiones posteriores a V2.5 y anteriores a V2.9.2), SIMATIC S7-1500 Software Controller (Todas las versiones posteriores a V2.5 y anteriores a V21.9), TIM 1531 IRC (incluyendo las variantes SIPLUS NET) (Version V2.1). Debido a una comprobación de autorización incorrecta en el componente afectado, un atacante podría extraer información sobre el acceso a las variables del programa del PLC protegidas a través del puerto 102/tcp de un dispositivo afectado cuando lee varios atributos a la vez
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:cpu_1504d_tf_firmware:*:*:*:*:*:*:*:* | 2.9.2 (excluyendo) | |
| cpe:2.3:h:siemens:cpu_1504d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cpu_1507d_tf_firmware:*:*:*:*:*:*:*:* | 2.9.2 (excluyendo) | |
| cpe:2.3:h:siemens:cpu_1507d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cpu_1515sp_pc2_tf_firmware:*:*:*:*:*:*:*:* | 21.9 (excluyendo) | |
| cpe:2.3:h:siemens:cpu_1515sp_pc2_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_s7_plcsim_advanced_firmware:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 4.0 (excluyendo) |
| cpe:2.3:h:siemens:simatic_s7_plcsim_advanced:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_s7-1500_software_controller:*:*:*:*:*:*:*:* | 2.5 (incluyendo) | 21.9 (excluyendo) |
| cpe:2.3:o:siemens:tim_1531_irc_firmware:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:tim_1531_irc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cpu_1211c_firmware:4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1211c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cpu_1212c_firmware:4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1212c:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



