多款Siemens产品资源管理错误漏洞

CNNVD-ID编号 CNNVD-202002-453
CVE编号 CVE-2019-13940
发布时间 2020-02-11
更新时间 2020-05-13
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Siemens SIMATIC S7-300 CPUs等都是德国西门子(Siemens)公司的产品。SIMATIC S7-300 CPUs是一款CPU(中央处理器)模块。Siemens SIMATIC S7-1200是一款S7-1200系列PLC(可编程逻辑控制器)。Siemens SIMATIC S7-400是一款用于制造和过程自动化领域的可编程逻辑控制器产品。

多款Siemens产品中存在资源管理错误漏洞。远程攻击者可借助特制的HTTP请求利用该漏洞导致拒绝服务。以下产品及版本受到影响:Siemens SIMATIC S7-1200 CPU系列(包括SIPLUS variants) V4.1之前版本;SIMATIC S7-300 PN/DP CPU系列(包括相关的ET200 CPUs和SIPLUS variants);SIMATIC S7-400 PN/DP CPU V6及之前版本(包括SIPLUS variants);SIMATIC S7-400 PN/DP V7版本(包括SIPLUS variants);SIMATIC WinAC RTX (F) 2010(全部版本)。

漏洞补丁

目前厂商发布了产品SIMATICS7-1200CPU的修复措施,其他产品的修复措施暂未发布,详情请参考链接:

参考网址

受影响实体

  • 暂无

信息来源