CVE编号
CVE-2019-10931利用情况
暂无补丁情况
N/A披露时间
2019-07-12漏洞描述
漏洞已被确定在SIPROTEC 5设备类型6 md85, 6 md86 6 md89 7 um85 7 sa87 7 sd87 7 sl87 7 vk87 7 sa82 7 sa86 7 sd82 7 sd86 7 sl82 7 sl86 7 sj86 7 sk82 7 sk85 7 sj82 7 sj85 7 ut82 7 ut85 7 ut86 7 ut87和7 ve85 CPU CP300变体和CP100和各自的以太网通信模块(所有版本< V7.90),所有其他SIPROTEC 5设备类型的CPU变体CP300 CP100和各自的以太网通信模块(所有版本),SIPROTEC 5继电器具有CPU变种CP200和相应的以太网通信模块(所有版本),DIGSI 5工程软件(所有版本< V7.90)。发送到端口443/TCP的特殊设计的数据包可能导致拒绝服务条件。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf
参考链接 |
|
---|---|
https://cert-portal.siemens.com/productcert/pdf/ssa-899560.pdf |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | siemens | digsi_5_engineering_software | 7.90 | - | |||||
运行在以下环境 | |||||||||
应用 | siemens | siprotec_5_digsi_device_driver | 7.90 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...