CVE

Vulnerabilidad en SIMATIC PC-Station Plus, SIMATIC S7-400, SIPLUS S7-400 (CVE-2022-47375)

Severidad:
ALTA
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/12/2023
Última modificación:
18/12/2023

Descripción

Se ha identificado una vulnerabilidad en:<br /> SIMATIC PC-Station Plus (todas las versiones), <br /> SIMATIC S7-400 CPU 412-2 PN V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 414-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7 -400 CPU 414F-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 416-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 416F-3 PN/DP V7 (todas las versiones), <br /> SINAMICS S120 (incl. variantes SIPLUS) (todas las versiones &amp;lt; V5.2 SP3 HF15), <br /> SIPLUS S7-400 CPU 414-3 PN/DP V7 (todas las versiones), <br /> SIPLUS S7-400 CPU 416-3 PN/DP V7 (todas las versiones) ). <br /> Los productos afectados no manejan correctamente los nombres de archivos largos. Esto podría permitir a un atacante crear un desbordamiento del búfer y crear una condición de denegación de servicio para el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:6es7412-2ek07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7412-2ek07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7414-3em07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7414-3em07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7414-3fm07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7414-3fm07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7416-3es07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7416-3es07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7416-3fs07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7416-3fs07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ag1414-3em07-7ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6ag1414-3em07-7ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ag1416-3es07-7ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6ag1416-3es07-7ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sinamics_s120_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información