Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-13939

PUBLISHED 10.06.2025

CNA: siemens

Обновлено: 10.06.2025
A vulnerability has been identified in APOGEE MEC/MBC/PXC (P2) (All versions < V2.8.2), APOGEE PXC Compact (BACnet) (All versions < V3.5.3), APOGEE PXC Compact (P2 Ethernet) (All versions >= V2.8.2 < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.3), APOGEE PXC Modular (P2 Ethernet) (All versions >= V2.8.2 < V2.8.19), Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), Desigo PXC00-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC00-U (All versions >= V2.3x and < V6.00.327), Desigo PXC001-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC100-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC12-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC128-U (All versions >= V2.3x and < V6.00.327), Desigo PXC200-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC22-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC22.1-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC36.1-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC50-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC64-U (All versions >= V2.3x and < V6.00.327), Desigo PXM20-E (All versions >= V2.3 < V6.0.327), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.3), Nucleus Source Code (All versions), SIMOTICS CONNECT 400 (All versions < V0.3.0.330), TALON TC Compact (BACnet) (All versions < V3.5.3), TALON TC Modular (BACnet) (All versions < V3.5.3). By sending specially crafted DHCP packets to a device where the DHCP client is enabled, an attacker could change the IP address of the device to an invalid value.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-00031 Уязвимость операционной системы Nucleus компании Mentor, связанная с недостаточной проверкой пакетов DHCP, позволяющая нарушителю оказать воздействие на доступность и целостность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
7.1 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

APOGEE MEC/MBC/PXC (P2)
Product: APOGEE MEC/MBC/PXC (P2)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.2 affected
APOGEE PXC Compact (BACnet)
Product: APOGEE PXC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
APOGEE PXC Compact (P2 Ethernet)
Product: APOGEE PXC Compact (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.8.2 до V2.8.19 affected
APOGEE PXC Modular (BACnet)
Product: APOGEE PXC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
APOGEE PXC Modular (P2 Ethernet)
Product: APOGEE PXC Modular (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.8.2 до V2.8.19 affected
Capital Embedded AR Classic 431-422
Product: Capital Embedded AR Classic 431-422
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Capital Embedded AR Classic R20-11
Product: Capital Embedded AR Classic R20-11
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2303 affected
Desigo PXC00-E.D
Product: Desigo PXC00-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC00-U
Product: Desigo PXC00-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXC001-E.D
Product: Desigo PXC001-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC100-E.D
Product: Desigo PXC100-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC12-E.D
Product: Desigo PXC12-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC128-U
Product: Desigo PXC128-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXC200-E.D
Product: Desigo PXC200-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC22-E.D
Product: Desigo PXC22-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC22.1-E.D
Product: Desigo PXC22.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC36.1-E.D
Product: Desigo PXC36.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC50-E.D
Product: Desigo PXC50-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC64-U
Product: Desigo PXC64-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXM20-E
Product: Desigo PXM20-E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Nucleus NET
Product: Nucleus NET
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Nucleus ReadyStart V3
Product: Nucleus ReadyStart V3
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2017.02.3 affected
Nucleus Source Code
Product: Nucleus Source Code
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
SIMOTICS CONNECT 400
Product: SIMOTICS CONNECT 400
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V0.3.0.330 affected
TALON TC Compact (BACnet)
Product: TALON TC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
TALON TC Modular (BACnet)
Product: TALON TC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.