Vulnerabilidad en el envío de un paquete al puerto 102/tcp en múltiples dispositivos SIMATIC CP (CVE-2021-33737)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
14/09/2021
Última modificación:
11/04/2023
Descripción
Se ha identificado una vulnerabilidad en SIMATIC CP 343-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 Advanced (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 343-1 ERPC (Todas las versiones), SIMATIC CP 343-1 Lean (incl. variantes SIPLUS) SIPLUS) (Todas las versiones), SIMATIC CP 443-1 (incl. variantes SIPLUS) (Todas las versiones), SIMATIC CP 443-1 Advanced (Todas las versiones), SIMATIC CP 443-1 Advanced (incl. variantes SIPLUS) (Todas las versiones), SIPLUS NET CP 443-1 Advanced (Todas las versiones). El envío de un paquete especialmente diseñado al puerto 102/tcp de un dispositivo afectado podría causar una condición de denegación de servicio. Se necesita un reinicio para restaurar las operaciones normales
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:simatic_cp_343-1_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp343-1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_cp_343-1_advanced_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp343-1_advanced:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_cp_343-1_erpc_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp_343-1_erpc:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_cp_343-1_lean_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp_343-1_lean:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_cp_443-1_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp_443-1:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_cp_443-1_advanced_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_cp_443-1_advanced:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página