Vulnerabilidad en la familia de CPU SIMATIC S7-300 (CVE-2016-9159)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
17/12/2016
Última modificación:
12/04/2025
Descripción
Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-300 (todas las versiones), la familia de CPU SIMATIC S7-300 (incluidas las CPU ET200 relacionadas y las variantes SIPLUS) (todas las versiones), SIMATIC S7-400 PN / DP V6 y familias de CPU inferiores (incl. variantes SIPLUS) (todas las versiones), familia de CPU SIMATIC S7-400 PN / DP V7 (incl. variantes SIPLUS) (todas las versiones), SIMATIC S7-400 V6 y familia de CPU anterior (todas las versiones), SIMATIC S7-400 Familia de CPU V7 (todas las versiones), familia de CPU SIMATIC S7-410 V8 (todas las versiones), familia de CPU SIMATIC S7-410 V8 (incluidas las variantes SIPLUS) (todas las versiones). Un atacante con acceso de red al puerto 102 / tcp (ISO-TSAP) o a través de Profibus podría obtener credenciales del PLC si el nivel de protección 2 está configurado en los dispositivos afectados.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:simatic_s7-300_cpu_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_312:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_314:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_315-2_dp:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_315-2_pn\/dp:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_317-_2_dp:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_317-2_pn\/dp:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-300_cpu_319-3_pn\/dp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:simatic_s7-400_cpu_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_412-1:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_412-2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_412-2_pn:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_414-2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_414-3:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:simatic_s7-400_cpu_414-3_pn\/dp:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94820
- http://www.securitytracker.com/id/1037434
- https://cert-portal.siemens.com/productcert/pdf/ssa-731239.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-16-348-05
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-731239.pdf
- http://www.securityfocus.com/bid/94820
- http://www.securitytracker.com/id/1037434
- https://cert-portal.siemens.com/productcert/pdf/ssa-731239.pdf
- https://ics-cert.us-cert.gov/advisories/ICSA-16-348-05
- https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-731239.pdf