PT-2024-4088 · Siemens · Simatic S7-200 Smart Cpu Cr40+3

Publicado

2024-06-11

·

Atualizado

2024-06-11

·

CVE-2024-35292

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
SIMATIC S7-200 SMART CPU CR40 – Todas as versões
SIMATIC S7-200 SMART CPU CR60 – Todas as versões
SIMATIC S7-200 SMART CPU SR20 – Todas as versões
SIMATIC S7-200 SMART CPU SR30 – Todas as versões
SIMATIC S7-200 SMART CPU SR40 – todas as versões
SIMATIC S7-200 SMART CPU SR60 – todas as versões
SIMATIC S7-200 SMART CPU ST20 – todas as versões
SIMATIC S7-200 SMART CPU ST30 – todas as versões
SIMATIC S7-200 SMART CPU ST40 – todas as versões
SIMATIC S7-200 SMART CPU ST60 – Todas as versões
Descrição
Foi identificada uma vulnerabilidade no controlador lógico programável SIMATIC S7-200 SMART, relacionada ao uso de números de sequência de ID de IP previsíveis. Isso torna o sistema suscetível a ataques que se baseiam em números de sequência de ID de IP previsíveis, permitindo potencialmente que um invasor crie uma condição de negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto para prever números de sequência de ID de IP.
Recomendações
Para o SIMATIC S7-200 SMART CPU CR40, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU CR60, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR20, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR30, considere implementar medidas para randomizar os números de sequência de ID de IP até que uma correção esteja disponível.
Para o SIMATIC S7-200 SMART CPU SR40

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04538
CVE-2024-35292

Produtos afetados

Simatic S7-200 Smart Cpu Cr40
Simatic S7-200 Smart Cpu Cr60
Simatic S7-200 Smart Cpu Sr20
Simatic S7-200 Smart Cpu Sr30