Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples dispositivos SIMATIC (CVE-2021-37185)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
11/04/2023

Descripción

Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la versión V21.9 anteriores a la versión V21.9.4), la familia de CPU SIMATIC S7-1200 (incluidas las variantes SIPLUS) (todas las versiones posteriores o iguales a la versión V4.5.0 anteriores a la versión V4.5. 2), familia de CPUs SIMATIC S7-1500 (incl. CPUs ET200 relacionadas y variantes SIPLUS) (Todas las versiones posteriores o iguales a la versión V2.9.2 anteriores a la versión V2.9.4), SIMATIC S7-1500 Software Controller (Todas las versiones posteriores o iguales a la versión V21.9 anteriores a la versión V21.9.4), SIMATIC S7-PLCSIM Advanced (Todas las versiones posteriores o iguales a la versión V4.0 anteriores a la versión V4.0 SP1), TIM 1531 IRC (incl. variantes SIPLUS NET) (Todas las versiones posteriores o iguales a la versión V2.2). Un atacante no autenticado podría provocar una condición de denegación de servicio en un PLC al enviar paquetes especialmente preparados a través del puerto 102/tcp. Es necesario reiniciar el dispositivo afectado para restablecer el funcionamiento normal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_drive_controller_cpu_1504d_tf_firmware:*:*:*:*:*:*:*:* 2.9.4 (excluyendo)
cpe:2.3:h:siemens:simatic_drive_controller_cpu_1504d_tf:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_drive_controller_cpu_1507d_tf_firmware:*:*:*:*:*:*:*:* 2.9.4 (excluyendo)
cpe:2.3:h:siemens:simatic_drive_controller_cpu_1507d_tf:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_et_200sp_open_controller_cpu_1515sp_pc2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_et_200sp_open_controller_cpu_1515sp_pc2:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-plcsim_advanced_firmware:*:*:*:*:*:*:*:* 4.0 (excluyendo)
cpe:2.3:o:siemens:simatic_s7-plcsim_advanced_firmware:4.0:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-plcsim_advanced:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:tim_1531_irc_firmware:*:*:*:*:*:*:*:* 2.2 (incluyendo)
cpe:2.3:h:siemens:tim_1531_irc:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_s7-1500_software_controller:*:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1211c_firmware:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.2 (excluyendo)
cpe:2.3:h:siemens:simatic_s7-1200_cpu_1211c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-1200_cpu_1212c_firmware:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.2 (excluyendo)


Referencias a soluciones, herramientas e información