Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SCALANCE (CVE-2019-10927)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2019
Última modificación:
28/10/2021

Descripción

Se ha identificado una vulnerabilidad en SCALANCE SC-600 (V2.0), SCALANCE XB-200 (V4.1), SCALANCE XC-200 (V4.1), SCALANCE XF-200BA (V4.1), SCALANCE XP-200 (V4.1), SCALANCE XR-300WG (V4.1). Un atacante autenticado con acceso de red al puerto 22 / tcp de un dispositivo afectado puede causar una condición de denegación de servicio. La vulnerabilidad de seguridad podría ser explotada por un atacante autenticado con acceso de red al dispositivo afectado. No se requiere interacción del usuario para explotar esta vulnerabilidad. La vulnerabilidad afecta la disponibilidad del dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_xb-200_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xb-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xc-200_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xc-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xf-200ba_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xf-200ba:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xp-200_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xp-200:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xr-300wg_firmware:4.1:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xr-300wg:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información