PT-2021-17428 · Siemens · Simatic Hmi Comfort Outdoor Panels+8

Publicado

2021-05-12

·

Atualizado

2021-12-16

·

CVE-2021-27383

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Painéis SIMATIC HMI Comfort Outdoor V15 de 7“ e 15” (incluindo variantes SIPLUS) em versões anteriores à V15.1 Update 6
Painéis SIMATIC HMI Comfort Outdoor V16 de 7“ e 15” (incluindo variantes SIPLUS) em versões anteriores à V16 Update 4
Painéis SIMATIC HMI Comfort V15 de 4“ a 22” (incluindo variantes SIPLUS) versões anteriores à V15.1 Update 6
Painéis SIMATIC HMI Comfort V16 de 4“ a 22” (incluindo variantes SIPLUS) versões anteriores à V16 Update 4
Painéis SIMATIC HMI KTP Mobile V15 KTP400F, KTP700, KTP700F, KTP900 e KTP900F versões anteriores à V15.1 Update 6
Painéis móveis SIMATIC HMI KTP V16 KTP400F, KTP700, KTP700F, KTP900 e KTP900F versões anteriores à V16 Atualização 4
SIMATIC WinCC Runtime Advanced V15 versões anteriores à V15.1 Atualização 6
SIMATIC WinCC Runtime Advanced V16 versões anteriores à V16 Atualização 4
Versões do SINAMICS GH150 anteriores a não especificado
Versões do SINAMICS GL150 (com opção X30) anteriores a não especificado
Versões do SINAMICS GM150 (com opção X30) anteriores a não especificado
Versões do SINAMICS SH150 anteriores a não especificado
Versões do SINAMICS SL150 anteriores a não especificado
Versões do SINAMICS SM120 anteriores a não especificado
SINAMICS SM150 versões anteriores a não especificadas
SINAMICS SM150i versões anteriores a não especificadas
Descrição
Foi identificada uma vulnerabilidade de vazamento de alocação de memória no servidor Tight encoder do SmartVNC, o que poderia resultar em uma condição de Negação de Serviço. Este problema afeta vários produtos SIMATIC HMI e WinCC, bem como dispositivos SINAMICS.
**Recomendação

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27383

Produtos afetados

Simatic Hmi Comfort Outdoor Panels
Simatic Hmi Comfort Panels
Simatic Hmi Ktp Mobile Panels
Simatic Wincc Runtime Advanced
Sinamics Gh150
Sinamics Sl150
Sinamics Sm150
Sinamics Sm120
Sinamics Sm150I