Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un puerto de depuración abierto en TIM 3V-IE, TIM 3V-IE Advanced, TIM 3V- IE DNP3, TIM 4R-IE, TIM 4R-IE DNP3 (CVE-2019-10939)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2020
Última modificación:
05/10/2020

Descripción

Se ha identificado una vulnerabilidad en TIM 3V-IE (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V-IE Advanced (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V- IE DNP3 (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a V3.3), TIM 4R-IE (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a V2.8), TIM 4R-IE DNP3 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V3.3). Las versiones afectadas contienen un puerto de depuración abierto que está disponible bajo determinadas condiciones específicas. La vulnerabilidad está solo disponible si la dirección IP está configurada en 192.168.1.2. Si está disponible, el puerto de depuración podría ser explotado por un atacante con acceso de red al dispositivo. No es requerida una interacción del usuario para explotar esta vulnerabilidad. La vulnerabilidad afecta la confidencialidad, integridad y disponibilidad del dispositivo afectado. En la etapa de publicación de este aviso de seguridad ninguna explotación pública era conocida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:tim_3v-ie_firmware:*:*:*:*:*:*:*:* 2.8 (excluyendo)
cpe:2.3:h:siemens:tim_3v-ie:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:tim_3v-ie_advanced_firmware:*:*:*:*:*:*:*:* 2.8 (excluyendo)
cpe:2.3:h:siemens:tim_3v-ie_advanced:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:tim_4r-ie_firmware:*:*:*:*:*:*:*:* 3.3 (excluyendo)
cpe:2.3:h:siemens:tim_4r-ie:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:tim_3v-ie_dnp3_firmware:*:*:*:*:*:*:*:* 2.8 (excluyendo)
cpe:2.3:h:siemens:tim_3v-ie_dnp3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:tim_4r-ie_dnp3_firmware:*:*:*:*:*:*:*:* 3.3 (excluyendo)
cpe:2.3:h:siemens:tim_4r-ie_dnp3:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información