Vulnerabilidad en el puerto 102/tcp en diversos productos de la familia SIMATIC Drive Controller (CVE-2020-15782)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/05/2021
Última modificación:
14/09/2021
Descripción
Se ha identificado una vulnerabilidad en la familia SIMATIC Drive Controller (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incluyendo las variantes SIPLUS) (Todas las versiones), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), familia SIMATIC S7-1200 CPU (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V4.5.0), familia SIMATIC S7-1500 CPU (incluyendo CPU ET200 relacionadas y variantes SIPLUS) (Todas las versiones anteriores a la versión V2.9.2), SIMATIC S7-1500 Software Controller (Todas las versiones anteriores a la versión V21.9), SIMATIC S7-PLCSIM Advanced (Todas las versiones anteriores a la versión V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Unidades fabricadas antes de 2021-08-13), SINUMERIK MC (Todas las versiones anteriores a la versión V6.15), SINUMERIK ONE (Todas las versiones anteriores a la versión V6.15). Los dispositivos afectados son vulnerables a una omisión de protección de la memoria mediante una operación específica. Un atacante remoto no autenticado con acceso de red al puerto 102/tcp podría potencialmente escribir datos y código arbitrario en áreas de memoria protegidas o leer datos confidenciales para iniciar más ataques
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:simatic_driver_controller_firmware:*:*:*:*:*:*:*:* | 2.9.2 (excluyendo) | |
| cpe:2.3:h:siemens:cpu_1504d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1507d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:s7-1200_cpu_firmware:*:*:*:*:*:*:*:* | 4.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:cpu_1211c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1212c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1212fc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1214c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1214fc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1215c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1215fc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:cpu_1217c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:s7-1500_cpu_firmware:*:*:*:*:*:*:*:* | 2.9.2 (excluyendo) | |
| cpe:2.3:h:siemens:6es7510-1dj01-0ab0:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:6es7510-1sj01-0ab0:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



