PT-2020-9159 · Siemens · Tim 3V-Ie+4

Publicado

2020-04-14

·

Atualizado

2020-10-05

·

CVE-2019-10939

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TIM 3V-IE (incluindo variantes SIPLUS NET) versões anteriores à V2.8
TIM 3V-IE Advanced (incluindo variantes SIPLUS NET) versões anteriores à V2.8
TIM 3V-IE DNP3 (incluindo variantes SIPLUS NET) versões anteriores à V3.3
TIM 4R-IE (incluindo variantes SIPLUS NET) versões anteriores à V2.8
TIM 4R-IE DNP3 (incluindo variantes SIPLUS NET) versões anteriores à V3.3
Descrição
Foi identificada uma vulnerabilidade nos dispositivos afetados, que contêm uma porta de depuração aberta disponível sob determinadas condições específicas. A vulnerabilidade só está presente se o endereço IP estiver configurado como 192.168.1.2. Se disponível, a porta de depuração poderia ser explorada por um invasor com acesso à rede do dispositivo. Não é necessária nenhuma interação do usuário para explorar essa vulnerabilidade. A vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade do dispositivo afetado. No momento da publicação deste aviso de segurança, não há conhecimento de exploração pública.
Recomendações
Para versões do TIM 3V-IE (incluindo variantes SIPLUS NET) anteriores à V2.8, atualize para a versão V2.8 ou posterior.
Para versões do TIM 3V-IE Advanced (incluindo variantes SIPLUS NET) anteriores à V2.8, atualize para a versão V2.8 ou posterior.
Para versões do TIM 3V-IE DNP3 (incluindo variantes SIPLUS NET) anteriores à V3.3, atualize para a versão V3.3 ou posterior.
Para versões do TIM 4R-IE (incluindo variantes SIPLUS NET) anteriores à V2.8, atualize para a versão V2.8 ou posterior.
Para versões do TIM 4R-IE DNP3 (incluindo variantes SIPLUS NET) anteriores à V3.3, atualize para a versão V3.3 ou posterior.
Como medida temporária

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-10939

Produtos afetados

Tim 3V-Ie
Tim 3V-Ie Advanced
Tim 3V-Ie Dnp3
Tim 4R-Ie
Tim 4R-Ie Dnp3