Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2023-48363)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
13/02/2024
Última modificación:
18/10/2024

Descripción

Se ha identificado una vulnerabilidad en: <br /> OpenPCS 7 V9.1 (todas las versiones), <br /> SIMATIC BATCH V9.1 (todas las versiones), <br /> SIMATIC PCS 7 V9.1 (todas las versiones), <br /> SIMATIC Route Control V9.1 (todas las versiones), <br /> SIMATIC WinCC Runtime Professional V18 (todas las versiones), <br /> SIMATIC WinCC Runtime Professional V19 (todas las versiones), <br /> SIMATIC WinCC V7.4 (todas las versiones), <br /> SIMATIC WinCC V7.5 (todas las versiones &amp;lt; V7.5 SP2 Update 15), <br /> SIMATIC WinCC V8.0 (Todas las versiones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:openpcs_7:*:*:*:*:*:*:*:* 9.1 (incluyendo)
cpe:2.3:a:siemens:simatic_batch:*:*:*:*:*:*:*:* 9.1 (incluyendo)
cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* 9.1 (incluyendo)
cpe:2.3:a:siemens:simatic_route_control:*:*:*:*:*:*:*:* 9.1 (incluyendo)
cpe:2.3:a:siemens:simatic_wincc:7.4:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.5:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:8.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_runtime_professional:*:*:*:*:*:*:*:* 18 (incluyendo)
cpe:2.3:a:siemens:simatic_wincc_runtime_professional:19:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información