Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-13939

PUBLISHED 10.06.2025

CNA: siemens

Обновлено: 10.06.2025
A vulnerability has been identified in APOGEE MEC/MBC/PXC (P2) (All versions < V2.8.2), APOGEE PXC Compact (BACnet) (All versions < V3.5.3), APOGEE PXC Compact (P2 Ethernet) (All versions >= V2.8.2 < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.3), APOGEE PXC Modular (P2 Ethernet) (All versions >= V2.8.2 < V2.8.19), Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), Desigo PXC00-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC00-U (All versions >= V2.3x and < V6.00.327), Desigo PXC001-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC100-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC12-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC128-U (All versions >= V2.3x and < V6.00.327), Desigo PXC200-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC22-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC22.1-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC36.1-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC50-E.D (All versions >= V2.3 < V6.0.327), Desigo PXC64-U (All versions >= V2.3x and < V6.00.327), Desigo PXM20-E (All versions >= V2.3 < V6.0.327), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.3), Nucleus Source Code (All versions), SIMOTICS CONNECT 400 (All versions < V0.3.0.330), TALON TC Compact (BACnet) (All versions < V3.5.3), TALON TC Modular (BACnet) (All versions < V3.5.3). By sending specially crafted DHCP packets to a device where the DHCP client is enabled, an attacker could change the IP address of the device to an invalid value.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-00031 Уязвимость операционной системы Nucleus компании Mentor, связанная с недостаточной проверкой пакетов DHCP, позволяющая нарушителю оказать воздействие на доступность и целостность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
7.1 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

APOGEE MEC/MBC/PXC (P2)
Product: APOGEE MEC/MBC/PXC (P2)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.8.2 affected
APOGEE PXC Compact (BACnet)
Product: APOGEE PXC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
APOGEE PXC Compact (P2 Ethernet)
Product: APOGEE PXC Compact (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.8.2 до V2.8.19 affected
APOGEE PXC Modular (BACnet)
Product: APOGEE PXC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
APOGEE PXC Modular (P2 Ethernet)
Product: APOGEE PXC Modular (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.8.2 до V2.8.19 affected
Capital Embedded AR Classic 431-422
Product: Capital Embedded AR Classic 431-422
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Capital Embedded AR Classic R20-11
Product: Capital Embedded AR Classic R20-11
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2303 affected
Desigo PXC00-E.D
Product: Desigo PXC00-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC00-U
Product: Desigo PXC00-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXC001-E.D
Product: Desigo PXC001-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC100-E.D
Product: Desigo PXC100-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC12-E.D
Product: Desigo PXC12-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC128-U
Product: Desigo PXC128-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXC200-E.D
Product: Desigo PXC200-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC22-E.D
Product: Desigo PXC22-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC22.1-E.D
Product: Desigo PXC22.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC36.1-E.D
Product: Desigo PXC36.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC50-E.D
Product: Desigo PXC50-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Desigo PXC64-U
Product: Desigo PXC64-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions >= V2.3x and < V6.00.327 affected
Desigo PXM20-E
Product: Desigo PXM20-E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.0.327 affected
Nucleus NET
Product: Nucleus NET
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Nucleus ReadyStart V3
Product: Nucleus ReadyStart V3
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2017.02.3 affected
Nucleus Source Code
Product: Nucleus Source Code
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
SIMOTICS CONNECT 400
Product: SIMOTICS CONNECT 400
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V0.3.0.330 affected
TALON TC Compact (BACnet)
Product: TALON TC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
TALON TC Modular (BACnet)
Product: TALON TC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.3 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.