PT-2024-8119 · Siemens+1 · Simatic Ipc Diagbase+5

Publicado

2024-07-09

·

Atualizado

2024-07-09

·

CVE-2023-52891

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas:
Versões do SIMATIC Energy Manager Basic anteriores à V7.5
Versões do SIMATIC Energy Manager PRO anteriores à V7.5
SIMATIC IPC DiagBase (versões afetadas não especificadas)
SIMATIC IPC DiagMonitor (versões afetadas não especificadas)
SIMIT V10 (versões afetadas não especificadas)
Versões do SIMIT V11 anteriores à V11.1
Versões do Unified Automation .NET based OPC UA Server SDK anteriores à 3.2.2
Descrição:
Foi identificada uma vulnerabilidade que pode levar a situações de alta carga e esgotamento de memória, bloqueando potencialmente o servidor. O problema está relacionado ao gerenciamento inadequado da alocação sequencial de memória. A exploração dessa vulnerabilidade pode permitir que um invasor cause uma negação de serviço.
Recomendações:
Para versões do SIMATIC Energy Manager Basic anteriores à V7.5, atualize para a versão V7.5 ou posterior.
Para versões do SIMATIC Energy Manager PRO anteriores à V7.5, atualize para a versão V7.5 ou posterior.
Para versões do SIMIT V11 anteriores à V11.1, atualize para a versão V11.1 ou posterior.
Para versões do Unified Automation .NET based OPC UA Server SDK anteriores à 3.2.2, atualize para a versão 3.2.2 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para o SIMATIC IPC DiagBase, o SIMATIC IPC DiagMonitor e o SIMIT V10.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09651
CVE-2023-52891

Produtos afetados

Simatic Energy Manager Basic
Simatic Energy Manager Pro
Simatic Ipc Diagbase
Simatic Ipc Diagmonitor
Simit
Unified Automation .Net Based Opc Ua Server Sdk