PT-2021-16737 · Siemens · Simatic Hmi Ktp Mobile Panels+3

Publicado

2021-05-12

·

Atualizado

2021-12-16

·

CVE-2021-25662

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Painéis SIMATIC HMI Comfort Outdoor V15, versões de 7“ e 15” (incluindo variantes SIPLUS), até a V15.1 Update 5
Painéis SIMATIC HMI Comfort Outdoor V16, versões de 7“ e 15” (incluindo variantes SIPLUS), até a V16 Update 3
Painéis SIMATIC HMI Comfort V15 versões 4“ - 22” (incluindo variantes SIPLUS) até V15.1 Update 5
Painéis SIMATIC HMI Comfort V16 versões 4“ - 22” (incluindo variantes SIPLUS) até V16 Update 3
Painéis SIMATIC HMI KTP Mobile V15 versões KTP400F, KTP700, KTP700F, KTP900 e KTP900F até a V15.1 Update 5
Painéis móveis SIMATIC HMI KTP V16 versões KTP400F, KTP700, KTP700F, KTP900 e KTP900F até a Atualização 3 da V16
SIMATIC WinCC Runtime Advanced V15 até a Atualização 5 da V15.1
SIMATIC WinCC Runtime Advanced V16 até a Atualização 3 da V16
Descrição
Pode ocorrer uma condição de Negação de Serviço devido à falha do cliente SmartVNC em lidar adequadamente com uma exceção, caso o processo de execução do programa seja modificado após o envio de um pacote pelo servidor.
Recomendações
Para os Painéis SIMATIC HMI Comfort Outdoor V15, atualize para a V15.1 Atualização 6 ou posterior.
Para os painéis SIMATIC HMI Comfort Outdoor V16, atualize para a versão V16 Update 4 ou posterior.
Para os painéis SIMATIC HMI Comfort V15, atualize para a versão V15.1 Update 6 ou posterior.
Para os painéis SIMATIC HMI Comfort V16, atualize para a versão V16 Update 4 ou posterior.
Para os painéis SIMATIC HMI KTP Mobile V15, atualize para a versão V15.1 Update 6 ou posterior.
Para os painéis SIMATIC HMI KTP Mobile V16, atualize para a versão V16 Update 4 ou posterior.
Para o SIMATIC WinCC Runtime Advanced

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25662

Produtos afetados

Simatic Hmi Comfort Outdoor Panels
Simatic Hmi Comfort Panels
Simatic Hmi Ktp Mobile Panels
Simatic Wincc Runtime Advanced