Vulnerabilidad en dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 (CVE-2019-10931)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2019
Última modificación:
28/10/2021
Descripción
Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (Todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5 6MD85, 6MD86, 6MD89, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86, 7UT87 y 7VE85 con variantes de CPU CP300 y CP100 los respectivos módulos de comunicación Ethernet (Todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5 7SS85 y 7KE85 (Todas las versiones anteriores a la versión V8.01), tipos de dispositivos SIPROTEC 5 con variantes CPU CP200 y los respectivos módulos de comunicación Ethernet (Todas las versiones anteriores a la versión V7.59), los relés SIPROTEC 5 con las variantes de CPU CP200 y los respectivos módulos de comunicación Ethernet (Todas las versiones anteriores a la versión V7.59). Los paquetes especialmente diseñados enviados al puerto 443/TCP podrían causar una condición de denegación de servicio
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:siprotec_5_digsi_device_driver:*:*:*:*:*:*:*:* | 7.90 (excluyendo) | |
cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:6md89:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa87:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd87:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj85:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sk82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sk85:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página