PT-2022-25295 · Siemens · Simatic Hmi Ktp1200 Basic+9

CVE-2022-40227

·

Publicado

2022-10-11

·

Atualizado

2022-10-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Painéis SIMATIC HMI Comfort (incluindo variantes SIPLUS) em versões anteriores à V17 Update 4
Painéis SIMATIC HMI KTP Mobile em versões anteriores à V17 Update 4
Versões do SIMATIC HMI KTP1200 Basic anteriores à V17 Update 5
Versões do SIMATIC HMI KTP400 Basic anteriores à V17 Update 5
Versões do SIMATIC HMI KTP700 Basic anteriores à V17 Update 5
Versões do SIMATIC HMI KTP900 Basic anteriores à V17 Update 5
Versões do SIPLUS HMI KTP1200 BASIC anteriores à Atualização 5 da V17
Versões do SIPLUS HMI KTP400 BASIC anteriores à Atualização 5 da V17
Versões do SIPLUS HMI KTP700 BASIC anteriores à Atualização 5 da V17
Versões do SIPLUS HMI KTP900 BASIC anteriores à Atualização 5 da V17
Descrição
Os dispositivos afetados não validam corretamente as entradas enviadas a determinados serviços via TCP, o que poderia permitir que um invasor remoto não autenticado causasse uma condição de negação de serviço permanente ao enviar pacotes TCP especialmente criados. Essa condição exigiria a reinicialização do dispositivo.
Recomendações
Para os painéis SIMATIC HMI Comfort (incluindo variantes SIPLUS) em versões anteriores à V17 Update 4, atualize para a V17 Update 4 ou posterior.
Para os painéis SIMATIC HMI KTP Mobile em versões anteriores à V17 Update 4, atualize para a V17 Update 4 ou posterior.
Para versões do SIMATIC HMI KTP1200 Basic anteriores à V17 Update 5, atualize para a V17 Update 5 ou posterior.
Para versões do SIMATIC HMI KTP400 Basic anteriores à V17 Update 5, atualize para a V17 Update 5 ou posterior.
Para versões do SIMATIC HMI KTP700 Basic anteriores à V17 Update 5, atualize para a V17 Update 5 ou posterior.
Para a versão do SIMATIC HMI KTP900 Basic

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40227

Produtos afetados

Simatic Hmi Comfort Panels
Simatic Hmi Ktp Mobile Panels
Simatic Hmi Ktp1200 Basic
Simatic Hmi Ktp400 Basic
Simatic Hmi Ktp700 Basic
Simatic Hmi Ktp900 Basic
Siplus Hmi Ktp1200 Basic
Siplus Hmi Ktp400 Basic
Siplus Hmi Ktp700 Basic
Siplus Hmi Ktp900 Basic