PT-2024-4088 · Siemens · Simatic S7-200 Smart Cpu Cr40+3
Publicado
2024-06-11
·
Atualizado
2024-06-11
·
CVE-2024-35292
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
SIMATIC S7-200 SMART CPU CR40 – Todas as versões
SIMATIC S7-200 SMART CPU CR60 – Todas as versões
SIMATIC S7-200 SMART CPU SR20 – Todas as versões
SIMATIC S7-200 SMART CPU SR30 – Todas as versões
SIMATIC S7-200 SMART CPU SR40 – todas as versões
SIMATIC S7-200 SMART CPU SR60 – todas as versões
SIMATIC S7-200 SMART CPU ST20 – todas as versões
SIMATIC S7-200 SMART CPU ST30 – todas as versões
SIMATIC S7-200 SMART CPU ST40 – todas as versões
SIMATIC S7-200 SMART CPU ST60 – Todas as versões
Descrição
Foi identificada uma vulnerabilidade no controlador lógico programável SIMATIC S7-200 SMART, relacionada ao uso de números de sequência de ID de IP previsíveis. Isso torna o sistema suscetível a ataques que se baseiam em números de sequência de ID de IP previsíveis, permitindo potencialmente que um invasor crie uma condição de negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto para prever números de sequência de ID de IP.
Recomendações
Para o SIMATIC S7-200 SMART CPU CR40, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU CR60, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR20, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR30, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR40
Correção
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic S7-200 Smart Cpu Cr40
Simatic S7-200 Smart Cpu Cr60
Simatic S7-200 Smart Cpu Sr20
Simatic S7-200 Smart Cpu Sr30