Vulnerabilità: CVE-2019-10936

Una vulnerabilità è stata identificata in fase di sviluppo / kit di valutazione per PROFINET IO: DK controller Ethernet standard, Kit di sviluppo / valutazione per PROFINET IO: EK-ERTEC 200, Kit di sviluppo / valutazione per PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC 200SP Aprire CPU controller 1515SP PC (incl. SIPLUS varianti), SIMATIC ET200AL, SIMATIC ET200M (incl. SIPLUS varianti), SIMATIC ET200MP IM155-5 PN BA (incl. SIPLUS varianti), SIMATIC ET200MP IM155-5 PN HF (incl. SIPLUS varianti), SIMATIC ET200MP IM155-5 PN ST (incl. SIPLUS varianti), SIMATIC ET200S (incl. le varianti SIPLUS), SIMATIC ET200SP IM155-6 PN BA (incl. SIPLUS varianti), SIMATIC ET200SP IM155-6 PN HA (incl . varianti SIPLUS), SIMATIC ET200SP IM155-6 PN HF (incl. SIPLUS varianti), SIMATIC ET200SP IM155-6 PN HS (incl. SIPLUS varianti), SIMATIC ET200SP IM155-6 PN ST (incl. SIPLUS varianti), SIMATIC ET200SP IM155 -6 PN / 2 HF (incl. SIPLUS varianti), SIMATIC ET200SP IM155-6 PN / 3 HF (incl. SIPLUS varianti), SIMATIC ET200ecoPN (ecce t 6ES7141-6BG00-0BB0, 6ES7141-6BH00-0BB0, 6ES7142-6BG00-0BB0, 6ES7142-6BR00-0BB0, 6S7143-6BH00-0BB0, 6ES7146-6FF00-0AB0, 6ES7148-6JD00-0AB0 e 6ES7148-6JG00-0BB0), SIMATIC ET200pro, SIMATIC HMI Comfort Panel Outdoor 7"" e 15"" (incl. SIPLUS varianti), SIMATIC HMI Comfort Panel 4"" – 22"" . (Incl SIPLUS varianti), pannelli SIMATIC HMI KTP mobili, SIMATIC PN / PN Coupler (incl SIPLUS NET varianti), SIMATIC PROFINET driver, famiglia SIMATIC S7-1200 CPU (. incl. SIPLUS varianti), SIMATIC S7-1500 famiglia di CPU (incl. relativi ET200 CPU e SIPLUS varianti), SIMATIC S7-1500 controller Software, SIMATIC S7-300 famiglia di CPU (incl. relativi ET200 CPU e SIPLUS varianti), SIMATIC S7 400 famiglia H V6 CPU (incl. SIPLUS varianti), SIMATIC S7-400 PN / DP V6 e sotto famiglia di CPU (incl. SIPLUS varianti), la famiglia di CPU SIMATIC S7-400 PN / DP V7 (incl. SIPLUS varianti), SIMATIC S7 -410 V8 famiglia di CPU (incl. SIPLUS varianti), SIMATIC TDC CP51M1, SIMATIC TDC CPU555, SIMATIC WinAC RTX (F) 2010, SINAMICS DCM, SINAMICS DCP, SINAMICS G110M V4.7 Control Unit PN, SINAMICS G120 V4.7 PN controllo Unità (incl. SIPLUS varianti), SINAMICS G130 Unità V4.7 di controllo, SINAMICS Control Unit G150, SINAMICS GH150 Control Unit V4.7, SINAMICS GL150 V4.7 Control Unit, SINAMICS GM150 Unità V4.7 di controllo, SINAMICS Control Unit S110, S120 SINAMICS V4.7 Control Unit (incl. SIPLUS varianti), SINAMICS S150 Control Unit, SINAMICS SL150 Control Unit V4.7, SINAMICS SM120 Control Unit V4.7, SINUMERIK 828D, SINUMERIK 840D sl. dispositivi interessati contengono una vulnerabilità che consente a un utente malintenzionato non autenticato di innescare una condizione di denial-of-service. La vulnerabilità può essere attivata se una grande quantità di pacchetti UDP appositamente predisposti vengono inviati al dispositivo. La vulnerabilità di sicurezza potrebbe essere sfruttata da un utente malintenzionato con accesso alla rete ai sistemi interessati. Lo sfruttamento con successo non richiede privilegi di sistema e senza l’intervento dell’utente. Un utente malintenzionato potrebbe sfruttare la vulnerabilità per disponibilità compromissione del dispositivo. Al momento della pubblicazione di consulenza era noto alcun sfruttamento pubblica di questa vulnerabilità di sicurezza.


https://cert-portal.siemens.com/productcert/pdf/ssa-473245.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-473245.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10936


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi