Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-29875

PUBLISHED 03.08.2024

CNA: siemens

Обновлено: 01.06.2022
A vulnerability has been identified in Biograph Horizon PET/CT Systems (All VJ30 versions < VJ30C-UD01), MAGNETOM Family (NUMARIS X: VA12M, VA12S, VA10B, VA20A, VA30A, VA31A), MAMMOMAT Revelation (All VC20 versions < VC20D), NAEOTOM Alpha (All VA40 versions < VA40 SP2), SOMATOM X.cite (All versions < VA30 SP5 or VA40 SP2), SOMATOM X.creed (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.All (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.Now (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.Open Pro (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.Sim (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.Top (All versions < VA30 SP5 or VA40 SP2), SOMATOM go.Up (All versions < VA30 SP5 or VA40 SP2), Symbia E/S (All VB22 versions < VB22A-UD03), Symbia Evo (All VB22 versions < VB22A-UD03), Symbia Intevo (All VB22 versions < VB22A-UD03), Symbia T (All VB22 versions < VB22A-UD03), Symbia.net (All VB22 versions < VB22A-UD03), syngo.via VB10 (All versions), syngo.via VB20 (All versions), syngo.via VB30 (All versions), syngo.via VB40 (All versions < VB40B HF06), syngo.via VB50 (All versions), syngo.via VB60 (All versions < VB60B HF02). The application deserialises untrusted data without sufficient validations that could result in an arbitrary deserialization. This could allow an unauthenticated attacker to execute code in the affected system if ports 32912/tcp or 32914/tcp are reachable.

CWE

Идентификатор Описание
CWE-502 CWE-502 Deserialization of Untrusted Data

Доп. Информация

Product Status

Biograph Horizon PET/CT Systems
Product: Biograph Horizon PET/CT Systems
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VJ30 versions < VJ30C-UD01 affected
MAGNETOM Family
Product: MAGNETOM Family
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии NUMARIS X: VA12M, VA12S, VA10B, VA20A, VA30A, VA31A affected
MAMMOMAT Revelation
Product: MAMMOMAT Revelation
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VC20 versions < VC20D affected
NAEOTOM Alpha
Product: NAEOTOM Alpha
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VA40 versions < VA40 SP2 affected
SOMATOM X.cite
Product: SOMATOM X.cite
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM X.creed
Product: SOMATOM X.creed
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.All
Product: SOMATOM go.All
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.Now
Product: SOMATOM go.Now
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.Open Pro
Product: SOMATOM go.Open Pro
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.Sim
Product: SOMATOM go.Sim
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.Top
Product: SOMATOM go.Top
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
SOMATOM go.Up
Product: SOMATOM go.Up
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VA30 SP5 or VA40 SP2 affected
Symbia E/S
Product: Symbia E/S
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VB22 versions < VB22A-UD03 affected
Symbia Evo
Product: Symbia Evo
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VB22 versions < VB22A-UD03 affected
Symbia Intevo
Product: Symbia Intevo
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VB22 versions < VB22A-UD03 affected
Symbia T
Product: Symbia T
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VB22 versions < VB22A-UD03 affected
Symbia.net
Product: Symbia.net
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All VB22 versions < VB22A-UD03 affected
syngo.via VB10
Product: syngo.via VB10
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
syngo.via VB20
Product: syngo.via VB20
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
syngo.via VB30
Product: syngo.via VB30
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
syngo.via VB40
Product: syngo.via VB40
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VB40B HF06 affected
syngo.via VB50
Product: syngo.via VB50
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
syngo.via VB60
Product: syngo.via VB60
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < VB60B HF02 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.