PT-2020-2436 · Siemens · Simatic Route Control+5

CVE-2019-19282

·

Publicado

2020-02-11

·

Atualizado

2023-04-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
OpenPCS 7, versões 8.1 a 9.0
SIMATIC BATCH, versões 8.1 a 9.0
SIMATIC NET PC Software, versões 14 a 16
SIMATIC PCS 7, versões 8.1 a 9.0
SIMATIC Route Control, versões 8.1 a 9.0
SIMATIC WinCC (TIA Portal) versões 13 a 16
SIMATIC WinCC versões 7.3 a 7.5
Descrição
O problema está relacionado a uma restrição de buffer para dados baixados. Um invasor com acesso à rede poderia explorar essa vulnerabilidade para comprometer a disponibilidade do sistema, causando uma condição de Negação de Serviço. A exploração bem-sucedida não requer privilégios de sistema nem interação do usuário.
Recomendações
Para o OpenPCS 7, versões 8.1 a 9.0, atualize para uma versão que inclua os patches de segurança necessários.
Para o SIMATIC BATCH, versões 8.1 a 9.0, aplique as atualizações de segurança recomendadas.
Para o SIMATIC NET PC Software, versões 14 a 16, instale os patches de segurança mais recentes.
Para o SIMATIC PCS 7, versões 8.1 a 9.0, atualize para uma versão corrigida para resolver o problema.
Para as versões 8.1 a 9.0 do SIMATIC Route Control, aplique as correções de segurança necessárias.
Para as versões 13 a 16 do SIMATIC WinCC (TIA Portal), atualize para a versão mais recente que inclua patches de segurança.
Para as versões 7.3 a 7.5 do SIMATIC WinCC, instale as atualizações de segurança recomendadas.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02442
CVE-2019-19282

Produtos afetados

Openpcs 7
Simatic Batch
Simatic Net Pc
Simatic Pcs 7
Simatic Route Control
Simatic Wincc