Vulnerabilidad en un componente dentro de la aplicación afectada llama a un binario auxiliar en diversos productos de Siemens (CVE-2020-7581)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
14/07/2020
Última modificación:
30/01/2023
Descripción
Se ha identificado una vulnerabilidad en Opcenter Execution Discrete (Todas las versiones anteriores a V3.2), Opcenter Execution Foundation (Todas las versiones anteriores a V3.2), Opcenter Execution Process (Todas las versiones anteriores a V3.2), Opcenter Intelligence (Todas las versiones anteriores a V3.3), Opcenter Quality (Todas las versiones anteriores a V11.3), Opcenter RD&L (V8.0), SIMATIC Notifier Server for Windows (Todas las versiones), SIMATIC PCS neo (Todas las versiones anteriores a V3. 0 SP1), SIMATIC STEP 7 (TIA Portal) V15 (Todas las versiones anteriores a V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (Todas las versiones anteriores a V16 Update 2), SIMOCODE ES V15.1 (Todas las versiones anteriores a V15.1 Update 4), SIMOCODE ES V16 (Todas las versiones anteriores a V16 Update 1), Soft Starter ES V15.1 (Todas las versiones anteriores a V15.1 Update 3), Soft Starter ES V16 (Todas las versiones anteriores a V16 Update 1). Un componente dentro de la aplicación afectada llama a un binario de ayuda con privilegios de SISTEMA durante el inicio mientras la ruta de llamada no está citada. Esto podría permitir a un atacante local con privilegios administrativos ejecutar código con privilegios de nivel SYSTEM
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:opcenter_execution_discrete:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | |
cpe:2.3:a:siemens:opcenter_execution_foundation:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | |
cpe:2.3:a:siemens:opcenter_execution_process:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | |
cpe:2.3:a:siemens:opcenter_intelligence:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:opcenter_quality:*:*:*:*:*:*:*:* | 11.3 (excluyendo) | |
cpe:2.3:a:siemens:opcenter_rd\&l:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_notifier_server:*:*:*:*:*:windows:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:* | 16 (excluyendo) | |
cpe:2.3:a:siemens:simatic_step_7:16:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_step_7:16:update1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simocode_es:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:soft_starter_es:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página