PT-2020-2436 · Siemens · Simatic Route Control+5
CVE-2019-19282
·
Publicado
2020-02-11
·
Atualizado
2023-04-11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
OpenPCS 7, versões 8.1 a 9.0
SIMATIC BATCH, versões 8.1 a 9.0
SIMATIC NET PC Software, versões 14 a 16
SIMATIC PCS 7, versões 8.1 a 9.0
SIMATIC Route Control, versões 8.1 a 9.0
SIMATIC WinCC (TIA Portal) versões 13 a 16
SIMATIC WinCC versões 7.3 a 7.5
Descrição
O problema está relacionado a uma restrição de buffer para dados baixados. Um invasor com acesso à rede poderia explorar essa vulnerabilidade para comprometer a disponibilidade do sistema, causando uma condição de Negação de Serviço. A exploração bem-sucedida não requer privilégios de sistema nem interação do usuário.
Recomendações
Para o OpenPCS 7, versões 8.1 a 9.0, atualize para uma versão que inclua os patches de segurança necessários.
Para o SIMATIC BATCH, versões 8.1 a 9.0, aplique as atualizações de segurança recomendadas.
Para o SIMATIC NET PC Software, versões 14 a 16, instale os patches de segurança mais recentes.
Para o SIMATIC PCS 7, versões 8.1 a 9.0, atualize para uma versão corrigida para resolver o problema.
Para as versões 8.1 a 9.0 do SIMATIC Route Control, aplique as correções de segurança necessárias.
Para as versões 13 a 16 do SIMATIC WinCC (TIA Portal), atualize para a versão mais recente que inclua patches de segurança.
Para as versões 7.3 a 7.5 do SIMATIC WinCC, instale as atualizações de segurança recomendadas.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openpcs 7
Simatic Batch
Simatic Net Pc
Simatic Pcs 7
Simatic Route Control
Simatic Wincc