Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples dispositivos de la familia de CPUs SIMATIC (CVE-2021-40368)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/04/2022
Última modificación:
11/04/2023

Descripción

Se ha identificado una vulnerabilidad en la familia de CPUs SIMATIC S7-400 H V6 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V6.0.10), la familia de CPUs SIMATIC S7-400 PN/DP V7 (incluidas las variantes SIPLUS) (todas las versiones), la familia de CPUs SIMATIC S7-410 V10 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V10.1) y la familia de CPUs SIMATIC S7-410 V8 (incluidas las variantes SIPLUS) (todas las versiones anteriores a V8.2.3). Los dispositivos afectados manejan incorrectamente paquetes especialmente diseñados enviados al puerto 102/tcp. Esto podría permitir a un atacante crear una condición de denegación de servicio. Se necesita un reinicio para restaurar las operaciones normales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_s7-400h_v6_firmware:*:*:*:*:*:*:*:* 6.0.10 (excluyendo)
cpe:2.3:h:siemens:simatic_s7-400h_v6:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-400_pn\/dp_v7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-400_pn\/dp_v7:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-410_v8_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_s7-410_v8:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-410_v10_firmware:*:*:*:*:*:*:*:* 10.1 (excluyendo)
cpe:2.3:h:siemens:simatic_s7-410_v10:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información