Vulnerabilidad en OPC UA (ANSI C y C++) (CVE-2023-28831)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
12/09/2023
Última modificación:
18/08/2025
Descripción
Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio enviando un certificado especialmente manipulado.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:simatic_cloud_connect_7_cc712_firmware:*:*:*:*:*:*:*:* | 2.2 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_cloud_connect_7_cc712:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_cloud_connect_7_cc716_firmware:*:*:*:*:*:*:*:* | 2.2 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_cloud_connect_7_cc716:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_drive_controller_cpu_1504d_tf_firmware:*:*:*:*:*:*:*:* | 2.2 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_drive_controller_cpu_1504d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_drive_controller_cpu_1507d_tf_firmware:*:*:*:*:*:*:*:* | 2.9.7 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_drive_controller_cpu_1507d_tf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_et_200sp_open_controller_cpu_firmware:*:*:*:*:*:*:*:* | 2.9.7 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_et_200sp_open_controller_cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_s7-1200_cpu_firmware:*:*:*:*:*:*:*:* | 3.0.3 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_s7-1200_cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_s7-1500_cpu_1510sp-1_pn_firmware:*:*:*:*:*:*:*:* | 2.9.7 (excluyendo) | |
| cpe:2.3:h:siemens:simatic_s7-1500_cpu_1510sp-1_pn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_s7-1500_cpu_1510sp_f-1_pn_firmware:*:*:*:*:*:*:*:* | 3.0.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cert-portal.siemens.com/productcert/html/ssa-118850.html
- https://cert-portal.siemens.com/productcert/html/ssa-711309.html
- https://cert-portal.siemens.com/productcert/pdf/ssa-118850.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-711309.pdf
- https://cert-portal.siemens.com/productcert/html/ssa-118850.html
- https://cert-portal.siemens.com/productcert/html/ssa-711309.html
- https://cert-portal.siemens.com/productcert/pdf/ssa-118850.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-711309.pdf



