Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Boletín de seguridad de Siemens de mayo de 2020

Fecha de publicación 13/05/2020
Importancia
5 - Crítica
Recursos Afectados
  • Siemens Power Meters Series 9410, todas las versiones anteriores a la V2.2.1;
  • Siemens Power Meters Series 9810, todas las versiones.
Descripción

Siemens ha publicado en su comunicado mensual varias actualizaciones de seguridad de diferentes productos.

Solución

Las actualizaciones que corrigen las vulnerabilidades indicadas pueden obtenerse desde el panel de descarga de Siemens. Para los productos sin actualizaciones disponibles hay que aplicar las medidas de mitigación descritas en la sección de Referencias.

Detalle

Siemens, en su comunicación mensual de parches de seguridad, ha emitido un total de 7 avisos de seguridad, de las cuales 6 son actualizaciones.

El tipo de nuevas vulnerabilidades publicadas se corresponde a los siguientes:

  • 1 vulnerabilidad de control de acceso inadecuado,
  • 2 vulnerabilidades de desbordamiento de enteros,
  • 1 vulnerabilidad de desbordamiento de búfer basado en pila,
  • 3 vulnerabilidades de condición de carrera,
  • 1 vulnerabilidad de gestión inadecuada del estado del sistema,
  • 2 vulnerabilidades de errores en la lógica de negocio.

Para estas vulnerabilidades se han reservado los siguientes identificadores: CVE-2019-10938, CVE-2019-12255, CVE-2019-12256, CVE-2019-12258, CVE-2019-12259, CVE-2019-12260, CVE-2019-12261, CVE-2019-12262, CVE-2019-12263 y CVE-2019-12265.

Encuesta valoración