PT-2021-16735 · Siemens · Simatic Hmi Ktp Mobile Panels+3

Publicado

2021-05-12

·

Atualizado

2021-12-16

·

CVE-2021-25660

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Painéis SIMATIC HMI Comfort Outdoor V15, versões de 7“ e 15” (incluindo variantes SIPLUS), anteriores à V15.1 Update 6
Painéis SIMATIC HMI Comfort Outdoor V16, versões de 7“ e 15” (incluindo variantes SIPLUS), anteriores à V16 Update 4
Painéis SIMATIC HMI Comfort V15 versões 4“ - 22” (incluindo variantes SIPLUS) anteriores à V15.1 Update 6
Painéis SIMATIC HMI Comfort V16 versões 4“ - 22” (incluindo variantes SIPLUS) anteriores à V16 Update 4
Painéis SIMATIC HMI KTP Mobile V15 versões KTP400F, KTP700, KTP700F, KTP900 e KTP900F anteriores à V15.1 Atualização 6
Painéis SIMATIC HMI KTP Mobile V16 versões KTP400F, KTP700, KTP700F, KTP900 e KTP900F anteriores à Atualização 4 da V16
SIMATIC WinCC Runtime Advanced V15 anterior à Atualização 6 da V15.1
SIMATIC WinCC Runtime Advanced V16 anterior à Atualização 4 da V16
Descrição
Foi identificada uma vulnerabilidade no SmartVNC que pode resultar em uma condição de Negação de Serviço devido a um acesso à memória fora dos limites. Esse problema pode ser acionado no lado do servidor ao enviar dados do cliente.
Recomendações
Para os painéis SIMATIC HMI Comfort Outdoor V15, atualize para a V15.1 Update 6 ou posterior.
Para os painéis SIMATIC HMI Comfort Outdoor V16, atualize para a V16 Update 4 ou posterior.
Para os painéis SIMATIC HMI Comfort V15, atualize para a V15.1 Update 6 ou posterior.
Para os painéis SIMATIC HMI Comfort V16, atualize para a versão V16 Update 4 ou posterior.
Para os painéis SIMATIC HMI KTP Mobile V15, atualize para a versão V15.1 Update 6 ou posterior.
Para os painéis SIMATIC HMI KTP Mobile V16, atualize para a versão V16 Update 4 ou posterior.
Para

Correção

Buffer Overflow

Access of Memory Location After End of Buffer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25660

Produtos afetados

Simatic Hmi Comfort Outdoor Panels
Simatic Hmi Comfort Panels
Simatic Hmi Ktp Mobile Panels
Simatic Wincc Runtime Advanced