Vulnerabilidad en un componente dentro de la aplicación que llama regularmente a un binario auxiliar en diversos productos de Siemens (CVE-2020-7580)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
10/06/2020
Última modificación:
28/04/2023
Descripción
Se ha identificado una vulnerabilidad en SIMATIC Automation Tool (Todas las versiones anteriores a la versión V4 SP2), SIMATIC NET PC Software V14 (Todas las versiones anteriores a la versión V14 SP1 Update 14), SIMATIC NET PC Software V15 (Todas las versiones), SIMATIC NET PC Software V16 (Todas las versiones anteriores a la versión V16 Upd3), SIMATIC PCS neo (Todas las versiones anteriores a la versión V3.0 SP1), SIMATIC ProSave (Todas las versiones anteriores a la versión V17), SIMATIC S7-1500 Software Controller (Todas las versiones anteriores a la versión V21. 8), SIMATIC STEP 7 (Todas las versiones anteriores a la versión V5.6 SP2 HF3), SIMATIC STEP 7 (TIA Portal) V13 (Todas las versiones anteriores a la versión V13 SP2 Update 4), SIMATIC STEP 7 (TIA Portal) V14 (Todas las versiones anteriores a la versión V14 SP1 Update 10), SIMATIC STEP 7 (TIA Portal) V15 (Todas las versiones anteriores a la versión V15. 1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (Todas las versiones anteriores a la versión V16 Update 2), SIMATIC WinCC OA V3.16 (Todas las versiones anteriores a la versión V3.16 P018), SIMATIC WinCC OA V3. 17 (Todas las versiones anteriores a la versión V3.17 P003), SIMATIC WinCC Runtime Advanced (Todas las versiones anteriores a la versión V16 Update 2), SIMATIC WinCC Runtime Professional V13 (Todas las versiones anteriores a la versión V13 SP2 Update 4), SIMATIC WinCC Runtime Professional V14 (Todas las versiones anteriores a la versión V14 SP1 Update 10), SIMATIC WinCC Runtime Professional V15 (Todas las versiones anteriores a la versión V15.1 Update 5), SIMATIC WinCC Runtime Professional V16 (Todas las versiones anteriores a la versión V16 Update 2), SIMATIC WinCC V7. 4 (Todas las versiones anteriores a la versión V7.4 SP1 Update 14), SIMATIC WinCC V7.5 (Todas las versiones anteriores a la versión V7.5 SP1 Update 3), SINAMICS STARTER (Todas las versiones anteriores a la versión V5.4 HF2), SINAMICS Startdrive (Todas las versiones anteriores a la versión V16 Update 3), SINEC NMS (Todas las versiones anteriores a la versión V1. 0 SP2), SINEMA Server (Todas las versiones anteriores a la versión V14 SP3), SINUMERIK ONE virtual (Todas las versiones anteriores a la versión V6.14), SINUMERIK Operate (Todas las versiones anteriores a la versión V6.14). Un componente dentro de la aplicación afectada llama regularmente a un binario de ayuda con privilegios de SISTEMA mientras la ruta de llamada no está citada
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:simatic_automatic_tool:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_net_pc:*:*:*:*:*:*:*:* | 16 (excluyendo) | |
cpe:2.3:a:siemens:simatic_net_pc:16:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_net_pc:16:update1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_prosave:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_s7-1500_software_controller:*:*:*:*:*:*:*:* | 21.8 (excluyendo) | |
cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:* | 5.6 (excluyendo) | |
cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:* | 13 (incluyendo) | 16 (incluyendo) |
cpe:2.3:a:siemens:simatic_step_7:5.6:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_step_7:5.6:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_step_7:5.6:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_step_7:5.6:sp2_hotfix1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:*:*:*:*:*:*:*:* | 7.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página