| CNNVD-ID编号 | CNNVD-202002-453 | CVE编号 | CVE-2019-13940 |
| 发布时间 | 2020-02-11 | 更新时间 | 2020-05-13 |
| 漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Siemens SIMATIC S7-300 CPUs等都是德国西门子(Siemens)公司的产品。SIMATIC S7-300 CPUs是一款CPU(中央处理器)模块。Siemens SIMATIC S7-1200是一款S7-1200系列PLC(可编程逻辑控制器)。Siemens SIMATIC S7-400是一款用于制造和过程自动化领域的可编程逻辑控制器产品。
多款Siemens产品中存在资源管理错误漏洞。远程攻击者可借助特制的HTTP请求利用该漏洞导致拒绝服务。以下产品及版本受到影响:Siemens SIMATIC S7-1200 CPU系列(包括SIPLUS variants) V4.1之前版本;SIMATIC S7-300 PN/DP CPU系列(包括相关的ET200 CPUs和SIPLUS variants);SIMATIC S7-400 PN/DP CPU V6及之前版本(包括SIPLUS variants);SIMATIC S7-400 PN/DP V7版本(包括SIPLUS variants);SIMATIC WinAC RTX (F) 2010(全部版本)。
目前厂商发布了产品SIMATICS7-1200CPU的修复措施,其他产品的修复措施暂未发布,详情请参考链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-951513.pdf
来源:cert-portal.siemens.com
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-431678.pdf
来源:MISC
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.us-cert.gov
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:www.us-cert.gov
来源:nvd.nist.gov
暂无