Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-37182

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 14.06.2022
A vulnerability has been identified in SCALANCE XM408-4C (All versions < V6.5), SCALANCE XM408-4C (L3 int.) (All versions < V6.5), SCALANCE XM408-8C (All versions < V6.5), SCALANCE XM408-8C (L3 int.) (All versions < V6.5), SCALANCE XM416-4C (All versions < V6.5), SCALANCE XM416-4C (L3 int.) (All versions < V6.5), SCALANCE XR524-8C, 1x230V (All versions < V6.5), SCALANCE XR524-8C, 1x230V (L3 int.) (All versions < V6.5), SCALANCE XR524-8C, 24V (All versions < V6.5), SCALANCE XR524-8C, 24V (L3 int.) (All versions < V6.5), SCALANCE XR524-8C, 2x230V (All versions < V6.5), SCALANCE XR524-8C, 2x230V (L3 int.) (All versions < V6.5), SCALANCE XR526-8C, 1x230V (All versions < V6.5), SCALANCE XR526-8C, 1x230V (L3 int.) (All versions < V6.5), SCALANCE XR526-8C, 24V (All versions < V6.5), SCALANCE XR526-8C, 24V (L3 int.) (All versions < V6.5), SCALANCE XR526-8C, 2x230V (All versions < V6.5), SCALANCE XR526-8C, 2x230V (L3 int.) (All versions < V6.5), SCALANCE XR528-6M (All versions < V6.5), SCALANCE XR528-6M (2HR2) (All versions < V6.5), SCALANCE XR528-6M (2HR2, L3 int.) (All versions < V6.5), SCALANCE XR528-6M (L3 int.) (All versions < V6.5), SCALANCE XR552-12M (All versions < V6.5), SCALANCE XR552-12M (2HR2) (All versions < V6.5), SCALANCE XR552-12M (2HR2) (All versions < V6.5), SCALANCE XR552-12M (2HR2, L3 int.) (All versions < V6.5). The OSPF protocol implementation in affected devices fails to verify the checksum and length fields in the OSPF LS Update messages. An unauthenticated remote attacker could exploit this vulnerability to cause interruptions in the network by sending specially crafted OSPF packets. Successful exploitation requires OSPF to be enabled on an affected device.

CWE

Идентификатор Описание
CWE-354 CWE-354: Improper Validation of Integrity Check Value

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-04178 Уязвимость реализации сетевого протокола OSPF микропрограммного обеспечения промышленных коммутаторов SCALANCE серий XM-400 и XR-500, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

SCALANCE XM408-4C
Product: SCALANCE XM408-4C
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XM408-4C (L3 int.)
Product: SCALANCE XM408-4C (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XM408-8C
Product: SCALANCE XM408-8C
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XM408-8C (L3 int.)
Product: SCALANCE XM408-8C (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XM416-4C
Product: SCALANCE XM416-4C
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XM416-4C (L3 int.)
Product: SCALANCE XM416-4C (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 1x230V
Product: SCALANCE XR524-8C, 1x230V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 1x230V (L3 int.)
Product: SCALANCE XR524-8C, 1x230V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 24V
Product: SCALANCE XR524-8C, 24V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 24V (L3 int.)
Product: SCALANCE XR524-8C, 24V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 2x230V
Product: SCALANCE XR524-8C, 2x230V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR524-8C, 2x230V (L3 int.)
Product: SCALANCE XR524-8C, 2x230V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 1x230V
Product: SCALANCE XR526-8C, 1x230V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 1x230V (L3 int.)
Product: SCALANCE XR526-8C, 1x230V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 24V
Product: SCALANCE XR526-8C, 24V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 24V (L3 int.)
Product: SCALANCE XR526-8C, 24V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 2x230V
Product: SCALANCE XR526-8C, 2x230V
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR526-8C, 2x230V (L3 int.)
Product: SCALANCE XR526-8C, 2x230V (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR528-6M
Product: SCALANCE XR528-6M
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR528-6M (2HR2)
Product: SCALANCE XR528-6M (2HR2)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR528-6M (2HR2, L3 int.)
Product: SCALANCE XR528-6M (2HR2, L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR528-6M (L3 int.)
Product: SCALANCE XR528-6M (L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR552-12M
Product: SCALANCE XR552-12M
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR552-12M (2HR2)
Product: SCALANCE XR552-12M (2HR2)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR552-12M (2HR2)
Product: SCALANCE XR552-12M (2HR2)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
SCALANCE XR552-12M (2HR2, L3 int.)
Product: SCALANCE XR552-12M (2HR2, L3 int.)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.5 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.