Vulnerabilidad en la comunicación cifrada en diversos productos OpenPCS y SIMATIC de Siemens (CVE-2019-19282)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2020
Última modificación:
11/04/2023
Descripción
Se ha identificado una vulnerabilidad en OpenPCS 7 V8.1 (Todas las versiones), OpenPCS 7 V8.2 (Todas las versiones), OpenPCS 7 V9.0 (Todas las versiones anteriores a V9.0 Upd3), SIMATIC BATCH V8.1 (Todas las versiones), SIMATIC BATCH V8.2 (Todas las versiones), SIMATIC BATCH V9.0 (Todas las versiones anteriores a V9. 0 SP1 Upd5), SIMATIC NET PC Software V14 (Todas las versiones anteriores a V14 SP1 Update 14), SIMATIC NET PC Software V15 (Todas las versiones), SIMATIC NET PC Software V16 (Todas las versiones anteriores a V16 Update 1), SIMATIC PCS 7 V8.1 (Todas las versiones), SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones anteriores a V9. 0 SP3), SIMATIC Route Control V8.1 (Todas las versiones), SIMATIC Route Control V8.2 (Todas las versiones), SIMATIC Route Control V9.0 (Todas las versiones anteriores a V9.0 Upd4), SIMATIC WinCC (TIA Portal) V13 (Todas las versiones anteriores a V13 SP2), SIMATIC WinCC (TIA Portal) V14 (Todas las versiones anteriores a V14 SP1 Update 10), SIMATIC WinCC (TIA Portal) V15. 1 (Todas las versiones anteriores a V15.1 Update 5), SIMATIC WinCC (TIA Portal) V16 (Todas las versiones anteriores a V16 Update 1), SIMATIC WinCC V7.3 (Todas las versiones), SIMATIC WinCC V7.4 (Todas las versiones anteriores a V7.4 SP1 Update 14), SIMATIC WinCC V7.5 (Todas las versiones anteriores a V7.5 SP1 Update 1). A través de mensajes especialmente diseñados, cuando la comunicación cifrada está habilitada, un atacante con acceso a la red podría utilizar la vulnerabilidad para comprometer la disponibilidad del sistema causando una condición de denegación de servicio. La explotación exitosa no requiere privilegios del sistema ni interacción del usuario
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:openpcs_7:9.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:openpcs_7:9.0_update_1:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:sp1_update_1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:sp1_update_2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:sp1_update_3:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_batch:9.0:sp1_update_4:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_net_pc:*:*:*:*:*:*:*:* | 16 (excluyendo) | |
cpe:2.3:a:siemens:simatic_net_pc:16:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:8.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:9.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:9.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:9.0:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página