Vulnerabilidad en productos Modbus (CVE-2018-11451)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/07/2018
Última modificación:
22/03/2019
Descripción
Se ha identificado una vulnerabilidad en la variante de firmware IEC 61850 para el módulo de Ethernet EN100 (todas las versiones anteriores a la V4.33), la variante de firmware PROFINET IO para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware Modbus TCP para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware DNP3 TCP para el módulo de Ethernet EN100 (todas las versiones), la variante de firmware IEC104b para el módulo de Ethernet EN100 (todas las versiones anteriores a la V7.80), los relays SIPROTEC 5 con las variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones anteriores a la V7.80) y los relays SIPROTEC 5 con las variantes de CPU CP200 y los respectivos módulos de comunicación Ethernet (todas las versiones anteriores a la V7.58). Los paquetes especialmente manipulados enviados al puerto 102/tcp podrían provocar una denegación de servicio (DoS) en los productos afectados. Se necesita un reinicio manual para recuperar la funcionalidad del módulo EN100 de los dispositivos afectados. Su explotación con éxito requiere que un atacante con acceso de red envíe múltiples paquetes a los productos o módulos afectados. Como prerrequisito, la comunicación IEC 61850-MMS necesita activarse en los productos o módulos afectados. No se requiere interacción o privilegios del usuario para explotar esta vulnerabilidad. La vulnerabilidad podría permitir una denegación de servicio (DoS) en la funcionalidad de red del dispositivo, comprometiendo la disponibilidad del sistema. En el momento de la publicación del advisory, no se conoce ninguna explotación pública de la vulnerabilidad de seguridad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:dnp3_tcp_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:iec_61850_firmware:*:*:*:*:*:*:*:* | 4.33 (excluyendo) | |
| cpe:2.3:o:siemens:iec104_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:modbus_tcp_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:profinet_io_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:en100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cp100_firmware:*:*:*:*:*:*:*:* | 7.80 (excluyendo) | |
| cpe:2.3:o:siemens:cp200_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cp300_firmware:*:*:*:*:*:*:*:* | 7.80 (excluyendo) | |
| cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:7ke85:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:7sa87:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



