PT-2021-19569 · Siemens · Simatic Pdm+3

CVE-2021-31894

·

Publicado

2021-07-13

·

Atualizado

2022-08-10

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
SIMATIC PCS 7 versões V8.2 e anteriores
SIMATIC PCS 7 versões anteriores à V9.1 SP2
SIMATIC PDM versões anteriores à V9.2 SP2
SIMATIC STEP 7 versões anteriores à V5.7
SINAMICS STARTER versões anteriores à V5.4 SP2 HF1
Descrição:
Foi identificada uma vulnerabilidade em que um diretório contendo metarquivos relevantes para as configurações dos dispositivos possui permissões de gravação. Um invasor poderia explorar essa vulnerabilidade alterando o conteúdo de determinados metarquivos e, subsequentemente, manipular parâmetros ou o comportamento de dispositivos que seriam posteriormente configurados pelo software afetado.
Recomendações:
Para versões do SIMATIC PCS 7 V8.2 e anteriores, atualize para uma versão posterior à V8.2.
Para versões do SIMATIC PCS 7 anteriores à V9.1 SP2, atualize para a V9.1 SP2 ou posterior.
Para versões do SIMATIC PDM anteriores à V9.2 SP2, atualize para a V9.2 SP2 ou posterior.
Para versões do SIMATIC STEP 7 anteriores à V5.7, atualize para a V5.7 ou posterior.
Para versões do SINAMICS STARTER anteriores à V5.4 SP2 HF1, atualize para a V5.4 SP2 HF1 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31894

Produtos afetados

Simatic Pcs 7
Simatic Pdm
Simatic Step 7
Sinamics Starter