Vulnerabilidad en productos SIPROTEC (CVE-2016-7113)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
06/09/2016
Última modificación:
12/04/2025
Descripción
Se ha identificado una vulnerabilidad en la variante de Firmware PROFINET IO para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.04.01; la variante de Firmware Modbus TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.11.00; la variante de Firmware v TCP para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.03; la variante de Firmware IEC 104 para los módulos EN100 Ethernet: en todas las versiones anteriores a V1.21 y el módulo EN100 Ethernet incluido en SIPROTEC Merging Unit 6MU80: todas las versiones anteriores a la 1.02.02. El envío de paquetes especialmente manipulados al puerto 80/tcp podrían provocar que el dispositivo afectado entre en modo defect.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:en100_ethernet_module_firmware:4.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:en100_ethernet_module:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/92748
- http://www.securityfocus.com/bid/99471
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-630413.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf
- http://www.securityfocus.com/bid/92748
- http://www.securityfocus.com/bid/99471
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-630413.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-17-187-03
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_SSA-323211.pdf