Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-10929

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 10.08.2022
A vulnerability has been identified in SIMATIC CP 1626 (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V20.8), SIMATIC HMI Panel (incl. SIPLUS variants) (All versions), SIMATIC NET PC Software V14 (All versions < V14 SP1 Update 14), SIMATIC NET PC Software V15 (All versions), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (All versions < V4.4.0), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions < V2.8.1), SIMATIC S7-1500 Software Controller (All versions < V20.8), SIMATIC S7-PLCSIM Advanced (All versions < V3.0), SIMATIC STEP 7 (TIA Portal) (All versions < V16), SIMATIC WinCC (TIA Portal) (All versions < V16), SIMATIC WinCC OA (All versions < V3.16 P013), SIMATIC WinCC Runtime Advanced (All versions < V16), SIMATIC WinCC Runtime Professional (All versions < V16), TIM 1531 IRC (incl. SIPLUS NET variants) (All versions < V2.1). Affected devices contain a message protection bypass vulnerability due to certain properties in the calculation used for integrity protection. This could allow an attacker in a Man-in-the-Middle position to modify network traffic sent on port 102/tcp to the affected devices.

CWE

Идентификатор Описание
CWE-327 CWE-327 Use of a Broken or Risky Cryptographic Algorithm

Доп. Информация

Product Status

SIMATIC CP 1626
Product: SIMATIC CP 1626
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V20.8 affected
SIMATIC HMI Panel (incl. SIPLUS variants)
Product: SIMATIC HMI Panel (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC NET PC Software V14
Product: SIMATIC NET PC Software V14
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V14 SP1 Update 14 affected
SIMATIC NET PC Software V15
Product: SIMATIC NET PC Software V15
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.4.0 affected
SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Product: SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.1 affected
SIMATIC S7-1500 Software Controller
Product: SIMATIC S7-1500 Software Controller
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V20.8 affected
SIMATIC S7-PLCSIM Advanced
Product: SIMATIC S7-PLCSIM Advanced
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.0 affected
SIMATIC STEP 7 (TIA Portal)
Product: SIMATIC STEP 7 (TIA Portal)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 affected
SIMATIC WinCC (TIA Portal)
Product: SIMATIC WinCC (TIA Portal)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 affected
SIMATIC WinCC OA
Product: SIMATIC WinCC OA
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.16 P013 affected
SIMATIC WinCC Runtime Advanced
Product: SIMATIC WinCC Runtime Advanced
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 affected
SIMATIC WinCC Runtime Professional
Product: SIMATIC WinCC Runtime Professional
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 affected
TIM 1531 IRC (incl. SIPLUS NET variants)
Product: TIM 1531 IRC (incl. SIPLUS NET variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.