Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-40368

PUBLISHED 21.04.2025

CNA: siemens

Обновлено: 11.04.2023
A vulnerability has been identified in SIMATIC S7-400 CPU 412-1 DP V7 (All versions), SIMATIC S7-400 CPU 412-2 DP V7 (All versions), SIMATIC S7-400 CPU 412-2 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414-2 DP V7 (All versions), SIMATIC S7-400 CPU 414-3 DP V7 (All versions), SIMATIC S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414F-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 416-2 DP V7 (All versions), SIMATIC S7-400 CPU 416-3 DP V7 (All versions), SIMATIC S7-400 CPU 416-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 416F-2 DP V7 (All versions), SIMATIC S7-400 CPU 416F-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 417-4 DP V7 (All versions), SIMATIC S7-400 H V6 CPU family (incl. SIPLUS variants) (All versions < V6.0.10), SIMATIC S7-410 V10 CPU family (incl. SIPLUS variants) (All versions < V10.1), SIMATIC S7-410 V8 CPU family (incl. SIPLUS variants) (All versions < V8.2.3), SIPLUS S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIPLUS S7-400 CPU 416-3 PN/DP V7 (All versions < V7.0.3), SIPLUS S7-400 CPU 416-3 V7 (All versions), SIPLUS S7-400 CPU 417-4 V7 (All versions). Affected devices improperly handle specially crafted packets sent to port 102/tcp. This could allow an attacker to create a Denial-of-Service condition. A restart is needed to restore normal operations.

CWE

Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-04751 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-400 и SIMATIC S7-410, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C

Доп. Информация

Product Status

SIMATIC S7-400 CPU 412-1 DP V7
Product: SIMATIC S7-400 CPU 412-1 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 412-2 DP V7
Product: SIMATIC S7-400 CPU 412-2 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 412-2 PN/DP V7
Product: SIMATIC S7-400 CPU 412-2 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIMATIC S7-400 CPU 414-2 DP V7
Product: SIMATIC S7-400 CPU 414-2 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 414-3 DP V7
Product: SIMATIC S7-400 CPU 414-3 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 414-3 PN/DP V7
Product: SIMATIC S7-400 CPU 414-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIMATIC S7-400 CPU 414F-3 PN/DP V7
Product: SIMATIC S7-400 CPU 414F-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIMATIC S7-400 CPU 416-2 DP V7
Product: SIMATIC S7-400 CPU 416-2 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 416-3 DP V7
Product: SIMATIC S7-400 CPU 416-3 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 416-3 PN/DP V7
Product: SIMATIC S7-400 CPU 416-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIMATIC S7-400 CPU 416F-2 DP V7
Product: SIMATIC S7-400 CPU 416F-2 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 CPU 416F-3 PN/DP V7
Product: SIMATIC S7-400 CPU 416F-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIMATIC S7-400 CPU 417-4 DP V7
Product: SIMATIC S7-400 CPU 417-4 DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC S7-400 H V6 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-400 H V6 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.0.10 affected
SIMATIC S7-410 V10 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-410 V10 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V10.1 affected
SIMATIC S7-410 V8 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-410 V8 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.2.3 affected
SIPLUS S7-400 CPU 414-3 PN/DP V7
Product: SIPLUS S7-400 CPU 414-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIPLUS S7-400 CPU 416-3 PN/DP V7
Product: SIPLUS S7-400 CPU 416-3 PN/DP V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.0.3 affected
SIPLUS S7-400 CPU 416-3 V7
Product: SIPLUS S7-400 CPU 416-3 V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIPLUS S7-400 CPU 417-4 V7
Product: SIPLUS S7-400 CPU 417-4 V7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 18.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.