Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes enviados al puerto 8888/tcp en SIMATIC PCS neo, SINETPLAN, TIA Portal (CVE-2022-27194)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/04/2022
Última modificación:
19/04/2022

Descripción

Se ha identificado una vulnerabilidad en SIMATIC PCS neo (Consola de Administración) (todas las versiones anteriores a V3.1 SP1), SINETPLAN (Todas las versiones), TIA Portal (versiones V15, V15.1, V16 y V17). El sistema afectado no puede procesar correctamente los paquetes especialmente diseñados enviados al puerto 8888/tcp. Un atacante remoto podría aprovechar esta vulnerabilidad para causar una condición de denegación de servicio. Los dispositivos afectados deben reiniciarse manualmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:* 3.1 (excluyendo)
cpe:2.3:a:siemens:simatic_pcs_neo:3.1:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinetplan:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:15:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:15.1:-:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:16:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:17:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información