Описание
A vulnerability has been identified in SIMATIC MV400 family (All Versions < V7.0.6). The underlying TCP stack of the affected products does not correctly validate the sequence number for incoming TCP RST packages. An attacker could exploit this to terminate arbitrary TCP sessions.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv440_sr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv440_sr:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv440_hr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv440_hr:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv440_ur_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv440_ur:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv420_sr-b_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv420_sr-b:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv420_sr-p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv420_sr-p:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv420_sr-b_body_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv420_sr-b_body:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 7.0.6 (исключая)
Одновременно
cpe:2.3:o:siemens:simatic_mv420_sr-p_body_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simatic_mv420_sr-p_body:-:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00389
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1285
CWE-129
Связанные уязвимости
github
больше 3 лет назад
A vulnerability has been identified in SIMATIC MV400 family (All Versions < V7.0.6). The underlying TCP stack of the affected products does not correctly validate the sequence number for incoming TCP RST packages. An attacker could exploit this to terminate arbitrary TCP sessions.
EPSS
Процентиль: 59%
0.00389
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1285
CWE-129