| CNNVD-ID编号 | CNNVD-201904-462 | CVE编号 | CVE-2019-6575 |
| 发布时间 | 2019-04-09 | 更新时间 | 2020-10-19 |
| 漏洞类型 | 输入验证错误 | 漏洞来源 | Siemens,Siemens ProductCERT reported this vulnerability to NCCIC. |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Siemens SIMATIC S7-1500 CPU等都是德国西门子(Siemens)公司的产品。SIMATIC S7-1500 CPU是一款CPU(中央处理器)模块。SIMATIC S7-1500是一款可编程逻辑控制器。SIMATIC WinCC是一套自动化的数据采集与监控(SCADA)系统。
多款Siemens产品中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。以下产品及版本受到影响:Siemens SIMATIC CP443-1 OPC UA (所有版本);SIMATIC ET 200 Open Controller CPU 1515SP PC2 2.7之前版本;SIMATIC HMI Comfort Outdoor Panels 7\" & 15\" (所有版本);SIMATIC HMI Comfort Panels 4\" - 22\" (所有版本);SIMATIC HMI KTP Mobile Panels KTP400F (所有版本);SIMATIC HMI KTP Mobile Panels KTP700 (所有版本);SIMATIC HMI KTP Mobile Panels KTP700F (所有版本);SIMATIC HMI KTP Mobile Panels KTP900 (所有版本);SIMATIC HMI KTP Mobile Panels KTP900F (所有版本);SIMATIC IPC DiagMonitor V5.1.3之前版本;SIMATIC NET PC Software 7.1及之前版本;SIMATIC RF188C 1.1.0之前版本;SIMATIC RF600R 3.2.1之前版本;SIMATIC S7-1500 CPU family 2.5及之后版本(2.6.1版本已修复) ;SIMATIC S7-1500 Software Controller 2.5及之后版本(2.7版本已修复);SIMATIC WinCC OA 3.15-P018之前版本;SIMATIC WinCC Runtime Advanced (所有版本);SINEC-NMS V1.0 SP1之前版本;SINEMA Server 14 SP2之前版本;SINUMERIK OPC UA Server 2.1之前版本;TeleControl Server Basic (所有版本)。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.siemens.com/
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-307392.pdf
来源:www.siemens.com
来源:www.securityfocus.com
来源:nvd.nist.gov
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Siemens-SIMATIC-denial-of-service-via-OPC-UA-4840-tcp-28974
来源:www.us-cert.gov
来源:www.auscert.org.au
暂无