Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-38371

PUBLISHED 13.05.2025

CNA: siemens

Обновлено: 13.05.2025
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.7), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.21), APOGEE PXC Modular (BACnet) (All versions < V3.5.7), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.21), Desigo PXC00-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC00-U (All versions >= V2.3 < V6.30.37), Desigo PXC001-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC100-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC12-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC128-U (All versions >= V2.3 < V6.30.37), Desigo PXC200-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC22-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC22.1-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC36.1-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC50-E.D (All versions >= V2.3 < V6.30.37), Desigo PXC64-U (All versions >= V2.3 < V6.30.37), Desigo PXM20-E (All versions >= V2.3 < V6.30.37), Nucleus NET for Nucleus PLUS V1 (All versions < V5.2a), Nucleus NET for Nucleus PLUS V2 (All versions < V5.4), Nucleus ReadyStart V3 V2012 (All versions < V2012.08.1), Nucleus ReadyStart V3 V2017 (All versions < V2017.02.4), Nucleus Source Code (All versions including affected FTP server), TALON TC Compact (BACnet) (All versions < V3.5.7), TALON TC Modular (BACnet) (All versions < V3.5.7). The FTP server does not properly release memory resources that were reserved for incomplete connection attempts by FTP clients. This could allow a remote attacker to generate a denial of service condition on devices that incorporate a vulnerable version of the FTP server.

CWE

Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Доп. Информация

Product Status

APOGEE MBC (PPC) (BACnet)
Product: APOGEE MBC (PPC) (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MBC (PPC) (P2 Ethernet)
Product: APOGEE MBC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (BACnet)
Product: APOGEE MEC (PPC) (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE MEC (PPC) (P2 Ethernet)
Product: APOGEE MEC (PPC) (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
APOGEE PXC Compact (BACnet)
Product: APOGEE PXC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.7 affected
APOGEE PXC Compact (P2 Ethernet)
Product: APOGEE PXC Compact (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2.8.21 affected
APOGEE PXC Modular (BACnet)
Product: APOGEE PXC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.7 affected
APOGEE PXC Modular (P2 Ethernet)
Product: APOGEE PXC Modular (P2 Ethernet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V2.8.21 affected
Desigo PXC00-E.D
Product: Desigo PXC00-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC00-U
Product: Desigo PXC00-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC001-E.D
Product: Desigo PXC001-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC100-E.D
Product: Desigo PXC100-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC12-E.D
Product: Desigo PXC12-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC128-U
Product: Desigo PXC128-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC200-E.D
Product: Desigo PXC200-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC22-E.D
Product: Desigo PXC22-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC22.1-E.D
Product: Desigo PXC22.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC36.1-E.D
Product: Desigo PXC36.1-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC50-E.D
Product: Desigo PXC50-E.D
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXC64-U
Product: Desigo PXC64-U
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Desigo PXM20-E
Product: Desigo PXM20-E
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от V2.3 до V6.30.37 affected
Nucleus NET for Nucleus PLUS V1
Product: Nucleus NET for Nucleus PLUS V1
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2a affected
Nucleus NET for Nucleus PLUS V2
Product: Nucleus NET for Nucleus PLUS V2
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.4 affected
Nucleus ReadyStart V3 V2012
Product: Nucleus ReadyStart V3 V2012
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2012.08.1 affected
Nucleus ReadyStart V3 V2017
Product: Nucleus ReadyStart V3 V2017
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2017.02.4 affected
Nucleus Source Code
Product: Nucleus Source Code
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
TALON TC Compact (BACnet)
Product: TALON TC Compact (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.7 affected
TALON TC Modular (BACnet)
Product: TALON TC Modular (BACnet)
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V3.5.7 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 07.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.