Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto 102/tcp en diversos productos de la familia SIMATIC Drive Controller (CVE-2020-15782)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/05/2021
Última modificación:
14/09/2021

Descripción

Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), familia SIMATIC S7-1200 CPU (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V4.5.0), familia SIMATIC S7-1500 CPU (incluyendo CPU ET200 relacionadas y variantes SIPLUS) (Todas las versiones anteriores a la versión V2.9.2), SIMATIC S7-1500 Software Controller (Todas las versiones anteriores a la versión V21.9), SIMATIC S7-PLCSIM Advanced (Todas las versiones anteriores a la versión V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Unidades fabricadas antes de 2021-08-13), SINUMERIK MC (Todas las versiones anteriores a la versión V6.15), SINUMERIK ONE (Todas las versiones anteriores a la versión V6.15). Los dispositivos afectados son vulnerables a una omisión de protección de la memoria mediante una operación específica. Un atacante remoto no autenticado con acceso de red al puerto 102/tcp podría potencialmente escribir datos y código arbitrario en áreas de memoria protegidas o leer datos confidenciales para iniciar más ataques

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_driver_controller_firmware:*:*:*:*:*:*:*:* 2.9.2 (excluyendo)
cpe:2.3:h:siemens:cpu_1504d_tf:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1507d_tf:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:s7-1200_cpu_firmware:*:*:*:*:*:*:*:* 4.5.0 (excluyendo)
cpe:2.3:h:siemens:cpu_1211c:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1212c:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1212fc:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1214c:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1214fc:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1215c:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1215fc:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:cpu_1217c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:s7-1500_cpu_firmware:*:*:*:*:*:*:*:* 2.9.2 (excluyendo)
cpe:2.3:h:siemens:6es7510-1dj01-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7510-1sj01-0ab0:-:*:*:*:*:*:*:*