Siemens ProductCERT Seite 8
Schwachstellen-Reports
611 ReportsZeige 351 bis 400 von 611
-
Siemens Tecnomatix Plant Simulation: Stack Overflow bei WRL-Dateien
CVE-2024-23798 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter WRL-Dateien, die einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read in Siemens Tecnomatix Plant Simulation beim Parsen von SPP-Dateien
CVE-2024-23802 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht laut Quellbeschreibung ein Out-of-Bounds-Read über das Ende einer zugewiesenen Struktur hinaus beim Parsen speziell präparierter SPP-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von SPP-Dateien
CVE-2024-23803 HochTecnomatix Plant Simulation V2201 (alle Versionen) sowie V2302 (Versionen < V2302.0007) schreiben laut NVD beim Parsen speziell präparierter SPP-Dateien über das Ende eines allokierten Puffers hinaus. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Tecnomatix Plant Simulation: Stack-Overflow bei PSOBJ-Dateien
CVE-2024-23804 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) verursacht das Parsen speziell präparierter PSOBJ-Dateien einen Stack-Overflow. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds Write bei CATIA-MODEL-Dateien (V2401)
CVE-2024-24920 HochIn Siemens Simcenter Femap, alle Versionen vor V2401.0000, führt das Parsen speziell präparierter CATIA-MODEL-Dateien zu einem Out-of-Bounds Write über das Ende eines allokierten Puffers hinaus. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21710). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Speicherkorruption bei Catia-MODEL-Dateien
CVE-2024-24921 HochIn Siemens Simcenter Femap (alle Versionen vor V2401.0000) besteht eine Speicherkorruptions-Schwachstelle beim Parsen speziell präparierter Catia-MODEL-Dateien, die einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von Catia-MODEL-Dateien
CVE-2024-24923 HochSimcenter Femap (Versionen < V2401.0000 sowie < V2306.0001) liest laut NVD beim Parsen speziell präparierter Catia-MODEL-Dateien über das Ende einer allokierten Struktur hinaus. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen (ZDI-CAN-22055). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Out-of-Bounds Write bei CATIA-MODEL-Dateien
CVE-2024-24924 HochIn Siemens Simcenter Femap, alle Versionen vor V2306.0000, führt das Parsen speziell präparierter CATIA-MODEL-Dateien zu einem Out-of-Bounds Write über das Ende eines allokierten Puffers hinaus. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-22059). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in Siemens Simcenter Femap beim Parsen von Catia-MODEL-Dateien
CVE-2024-24922 HochIn Siemens Simcenter Femap (alle Versionen vor V2401.0000) besteht laut Quellbeschreibung ein Out-of-Bounds-Write über das Ende eines zugewiesenen Puffers hinaus beim Parsen einer präparierten Catia-MODEL-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Nutzerinteraktion (Öffnen der präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Simcenter Femap: Uninitialised Pointer Access bei Catia-MODEL-Dateien
CVE-2024-24925 HochIn Siemens Simcenter Femap (alle Versionen vor V2306.0000) besteht eine Schwachstelle durch Zugriff auf einen nicht initialisierten Zeiger beim Parsen speziell präparierter Catia-MODEL-Dateien. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Polarion ALM: Rechteausweitung durch schwache Dateiberechtigungen
CVE-2023-50236 HochIn Polarion ALM (alle Versionen vor V2404.0) bestehen schwache Datei- und Ordnerberechtigungen im Installationspfad. Ein Angreifer mit lokalem Zugriff kann diese Schwachstelle ausnutzen, um seine Rechte auf NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Parasolid und Solid Edge – Out-of-Bounds Read beim Parsen von XT-Dateien
CVE-2023-49125 HochParasolid V35.0 (vor V35.0.263), V35.1 (vor V35.1.252), V36.0 (vor V36.0.198) sowie Solid Edge SE2023 (vor V223.0 Update 11) und SE2024 (vor V224.0 Update 3) lesen beim Parsen speziell präparierter Dateien im XT-Format über das Ende einer allozierten Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SIMATIC CP 343-1: Denial of Service durch gefälschte TCP-RST-Pakete
CVE-2023-51440 HochIn SIMATIC CP 343-1 (6GK7343-1EX30-0XE0, alle Versionen), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0, alle Versionen), SIPLUS NET CP 343-1 (6AG1343-1EX30-7XE0, alle Versionen) und SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0, alle Versionen) werden TCP-Sequenznummern nicht korrekt validiert. Dadurch kann laut Quelle ein nicht authentifizierter, entfernter Angreifer durch Einschleusen gefälschter TCP-RST-Pakete einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Polarion ALM – Fehlende Authentifizierung der REST-API-Endpunkte des Doorsconnector
CVE-2024-23813 HochIn Polarion ALM (alle Versionen vor V2404.0) fehlt den REST-API-Endpunkten des Doorsconnector eine ordnungsgemässe Authentifizierung. Ein nicht authentifizierter Angreifer kann dadurch auf die Endpunkte zugreifen und potenziell Code ausführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Siemens SIMATIC CN 4100: Hinzufuegen eigener Zugangsdaten im Zwischenzustand
CVE-2023-49251 HochEine Schwachstelle in Siemens SIMATIC CN 4100 (alle Versionen vor V2.7) erlaubt es einem Angreifer im Systemzustand der Zwischeninstallation, eigene Login-Zugangsdaten zum Geraet hinzuzufuegen. Dadurch kann sich der Angreifer aus der Ferne als root anmelden und die Kontrolle übernehmen, selbst nachdem das Geraet vollständig eingerichtet wurde. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf V2.7 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Siemens JT2Go und Teamcenter Visualization: Out-of-Bounds-Read bei CGM-Dateiverarbeitung
CVE-2023-51439 HochIn JT2Go (Versionen vor V14.3.0.6) sowie mehreren Versionen von Teamcenter Visualization (V13.3 vor V13.3.0.13, V14.1 vor V14.1.0.12, V14.2 vor V14.2.0.9, V14.3 vor V14.3.0.6) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter CGM-Dateien. Dies kann laut Siemens ProductCERT die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf die jeweils fehlerbereinigten Versionen aktualisieren.
CVSS: 7.8 Publiziert: Referenz: Siemens ProductCERT -
Siemens JT2Go/Teamcenter Visualization: Stack-Overflow bei CGM-Dateien
CVE-2023-51746 HochIn JT2Go (Versionen vor V14.3.0.6) sowie in mehreren Versionen von Teamcenter Visualization (vor V13.3.0.13, V14.1.0.12, V14.2.0.9 beziehungsweise V14.3.0.6) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dies zur Codeausführung im Kontext des laufenden Prozesses ausnutzen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go/Teamcenter Visualization – Stack-Overflow beim Parsen von CGM-Dateien
CVE-2023-51745 HochIn JT2Go (Versionen kleiner V14.3.0.6) sowie in Teamcenter Visualization V13.3 (kleiner V13.3.0.13), V14.1 (kleiner V14.1.0.12), V14.2 (kleiner V14.2.0.9) und V14.3 (kleiner V14.3.0.6) besteht laut NVD eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Spectrum Power 7 – Unsichere sudo-Konfiguration
CVE-2023-44120 HochIn Spectrum Power 7 (alle Versionen vor V23Q4) erlaubt die sudo-Konfiguration dem lokalen administrativen Konto, mehrere Einträge als root-Benutzer auszuführen. Ein authentifizierter lokaler Angreifer kann dies missbrauchen, um beliebigen Code einzuschleusen und Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023 – Heap-Based Buffer Overflow beim Parsen von PAR-Dateien
CVE-2023-49121 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) ist beim Parsen speziell präparierter PAR-Dateien anfällig für einen heap-basierten Pufferüberlauf. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Heap-based Buffer Overflow beim Parsen von PAR-Dateien
CVE-2023-49123 HochIn Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Heap-based-Buffer-Overflow-Schwachstelle beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2023-49124 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) liest beim Parsen speziell präparierter PAR-Dateien über das Ende einer allozierten Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2023-49127 HochIn Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) erlaubt eine Schwachstelle einen Lesezugriff ausserhalb der Grenzen einer zugewiesenen Struktur beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023 – Out-of-Bounds Write beim Parsen von PAR-Dateien
CVE-2023-49128 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält beim Parsen einer speziell präparierten PAR-Datei einen Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023 – Stack-Overflow beim Parsen von PAR-Dateien
CVE-2023-49129 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält beim Parsen speziell präparierter PAR-Dateien eine Stack-Overflow-Schwachstelle. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Uninitialized Pointer beim Parsen von PAR-Dateien
CVE-2023-49131 HochIn Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Schwachstelle durch den Zugriff auf einen nicht initialisierten Pointer beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023 – Uninitialized-Pointer-Zugriff beim Parsen von PAR-Dateien
CVE-2023-49132 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) verarbeitet speziell präparierte PAR-Dateien fehlerhaft und greift dabei auf einen nicht initialisierten Pointer zu. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 PAR File Parsing Heap-based Buffer Overflow
CVE-2023-49122 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält einen heap-basierten Pufferüberlauf beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann die Schwachstelle nutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2023-49126 HochSolid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält eine Schwachstelle, die beim Verarbeiten speziell präparierter PAR-Dateien einen Lesezugriff ausserhalb der Grenzen einer zugewiesenen Struktur erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Uninitialisierter Zeiger bei PAR-Datei-Verarbeitung
CVE-2023-49130 HochIn Siemens Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Schwachstelle durch Zugriff auf einen uninitialisierten Zeiger beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Voraussetzung ist, dass ein Opfer eine manipulierte PAR-Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SIMATIC CN 4100: IP-Konfigurationsänderung ohne Authentifizierung
CVE-2023-49252 HochIn SIMATIC CN 4100 (alle Versionen < V2.7) lässt sich die IP-Konfiguration ohne Authentifizierung ändern, wodurch ein Angreifer laut Quelle einen Denial-of-Service-Zustand herbeiführen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens syngo fastView: Out-of-Bounds Write bei der Verarbeitung von DICOM-Dateien
CVE-2021-40367 HochSiemens syngo fastView (alle Versionen) validiert benutzerseitig übergebene Daten beim Parsen von DICOM-Dateien nicht korrekt. Dies kann zu einem Schreibzugriff ausserhalb der Grenzen einer allokierten Struktur führen. Ein Angreifer könnte diese Schwachstelle nutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens syngo fastView: Out-of-Bounds-Write beim Parsen von BMP-Dateien (ZDI-CAN-14860)
CVE-2021-42028 HochIn syngo fastView (alle Versionen) fehlt laut NVD eine ordnungsgemässe Validierung nutzerseitig gelieferter Daten beim Parsen von BMP-Dateien. Dies kann zu einem Out-of-Bounds-Write über das Ende einer allozierten Struktur hinaus führen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen (ZDI-CAN-14860). CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
syngo fastView: Fehlende Validierung von BMP-Dateien ermöglicht Codeausführung
CVE-2021-45465 HochIn allen Versionen von syngo fastView fehlt eine ordnungsgemässe Validierung nutzergesteuerter Daten beim Parsen von BMP-Dateien. Dies kann zu einer Write-what-where-Bedingung führen, die ein Angreifer nutzen könnte, um Code im Kontext des aktuellen Prozesses auszuführen (ZDI-CAN-15696). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SINEC INS – Unzureichende Zertifikatsprüfung des UMC-Servers
CVE-2023-48427 HochIn Siemens SINEC INS (alle Versionen vor V1.0 SP2 Update 2) validieren die betroffenen Produkte das Zertifikat des konfigurierten UMC-Servers nicht korrekt. Ein Angreifer kann dadurch Zugangsdaten abfangen, die an den UMC-Server gesendet werden, sowie Antworten manipulieren und so potenziell seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf SINEC INS V1.0 SP2 Update 2 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Siemens LOGO!: Anfälligkeit für elektromagnetische Fault Injection
CVE-2022-42784 HochMehrere LOGO!- und SIPLUS-LOGO!-Gerätevarianten (Firmware-Versionen ab V8.3) sind gegenüber elektromagnetischer Fehlerinjektion (Fault Injection) verwundbar. Ein Angreifer kann dadurch Firmware auslesen und debuggen, einschliesslich Manipulation des Speichers. Weitergehende Angriffe erlauben das Einschleusen öffentlicher Schlüssel selbst erstellter Schlüsselpaare, die anschliessend von der Produkt-CA signiert werden; ein so erzeugtes Zertifikat ermöglicht Kommunikation mit und Identitätsvortäuschung von jedem Gerät derselben Version. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Siemens-Geräte: Denial of Service über präparierte Pakete auf Port 102/tcp
CVE-2023-46156 HochBetroffene Geräte verarbeiten speziell präparierte Pakete, die an Port 102/tcp gesendet werden, fehlerhaft. Dies kann einem Angreifer erlauben, einen Denial-of-Service-Zustand herbeizuführen; ein Neustart ist erforderlich, um den Normalbetrieb wiederherzustellen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Out-of-Bounds Write in mehreren Siemens-Industrieanwendungen über Port 4002/tcp
CVE-2023-46283 HochMehrere Siemens-Produkte – darunter Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1 sowie mehrere Versionen des TIA Portal (V14 bis V18, je nach Version bis zu bestimmten Updates) – enthalten laut NVD einen Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus bei der Verarbeitung bestimmter Anfragen auf Port 4002/tcp. Dies kann einen Angreifer in die Lage versetzen, die Anwendung zum Absturz zu bringen; der betroffene Dienst startet nach dem Absturz automatisch neu. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens TIA Portal & weitere: Denial of Service über präparierte Nachricht an Port 4004/tcp
CVE-2023-46285 HochIn Opcenter Execution Foundation (alle Versionen < V2407), Opcenter Quality (alle Versionen < V2312), SIMATIC PCS neo (alle Versionen < V4.1), SINEC NMS (alle Versionen < V2.0 SP1) sowie in mehreren TIA-Portal-Versionen (V14, V15.1, V16, V17 vor Update 8, V18 vor Update 3) besteht eine unsachgemässe Eingabevalidierung. Ein Angreifer kann dadurch mittels einer speziell präparierten Nachricht an Port 4004/tcp einen Denial-of-Service-Zustand herbeiführen. Der betroffene Dienst wird laut Quelle nach Erkennung des Absturzes durch einen Watchdog automatisch neu gestartet. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens Opcenter/TIA Portal: Out-of-Bounds-Write über Port 4002/4004 (DoS)
CVE-2023-46284 HochIn Opcenter Execution Foundation (Versionen vor V2407), Opcenter Quality (vor V2312), SIMATIC PCS neo (vor V4.1), SINEC NMS (vor V2.0 SP1) sowie mehreren Versionen des Totally Integrated Automation Portal (TIA Portal, V14 bis V18, je nach Version bis Update 8 bzw. Update 3) enthält die betroffene Anwendung ein Out-of-Bounds-Write über das Ende eines allokierten Puffers hinaus bei der Verarbeitung bestimmter Anfragen auf Port 4002/tcp und 4004/tcp. Dies kann einem Angreifer erlauben, die Anwendung zum Absturz zu bringen; der zugehörige Dienst startet nach dem Absturz automatisch neu. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens SIMATIC CP / SINAMICS S210: Speicherleck im Webserver ermöglicht Denial of Service
CVE-2023-38380 HochDer Webserver mehrerer Siemens-Produkte gibt laut NVD allokierten Speicher nach der Nutzung nicht korrekt frei. Betroffen sind unter anderem SIMATIC CP 1242-7, CP 1243-1, CP 1243-1 DNP3, CP 1243-1 IEC, CP 1243-7 LTE, CP 1243-8 IRC, CP 1542SP-1, CP 1543-1, CP 1543SP-1 sowie SINAMICS S210 in mehreren Versionen. Ein Angreifer mit Netzwerkzugriff kann dadurch im Webserver des betroffenen Produkts einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens SIMATIC/SINAMICS: Denial of Service durch fehlerhafte HTTP(S)-Verarbeitung
CVE-2022-47374 HochMehrere Siemens-Produkte (u. a. SIMATIC PC-Station Plus, verschiedene SIMATIC S7-400-CPU-Varianten sowie SINAMICS S120 vor V5.2 SP3 HF15) verarbeiten HTTP(S)-Anfragen an den Webserver fehlerhaft. Ein Angreifer kann dadurch Systemressourcen erschöpfen und einen Denial-of-Service- Zustand auf dem Gerät erzeugen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: SINAMICS S120 auf Version V5.2 SP3 HF15 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens SIMATIC/SINAMICS: Buffer Overflow durch fehlerhafte Verarbeitung langer Dateinamen
CVE-2022-47375 HochIn SIMATIC PC-Station Plus (alle Versionen), mehreren SIMATIC-S7-400-CPU-Varianten V7 (alle Versionen) sowie SINAMICS S120 inkl. SIPLUS-Varianten (Versionen kleiner V5.2 SP3 HF15) werden lange Dateinamen laut Quelle nicht korrekt verarbeitet. Dadurch kann ein Angreifer einen Buffer Overflow erzeugen und einen Denial-of-Service-Zustand des Geräts herbeiführen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM/SCALANCE-Router: OS-Command-Injection in der IPSEC-Konfiguration
CVE-2023-49692 HochIn der Verarbeitung der IPSEC-Konfiguration mehrerer Siemens-RUGGEDCOM- und SCALANCE-Router/Gateways (u. a. RM1224, mehrere SCALANCE-M-Modelle, SCALANCE S615) besteht eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in einem OS-Befehl mit Root-Rechten. Betroffen sind alle Versionen vor V7.2.2 der jeweiligen Produktfirmware. Bösartige lokale Administratoren können dadurch nach Aufbau einer neuen Verbindung Befehle auf Systemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM/SCALANCE: OS Command Injection über DDNS-Konfiguration
CVE-2023-49691 HochMehrere Siemens RUGGEDCOM- und SCALANCE-Geräte (u. a. RUGGEDCOM RM1224, SCALANCE M804PB, M812-1, M816-1, M826-2, M874, M876, MUM853/856, S615, jeweils Versionen unter V8.0) enthalten eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen bei der Verarbeitung der DDNS-Konfiguration mit Root-Rechten. Bösartige lokale Administratoren können dadurch nach einem erfolgreichen IP-Adress-Update Befehle auf Systemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens SINEC INS: Unzureichende Zertifikatsprüfung bei RADIUS-Konfiguration
CVE-2023-48428 HochIn SINEC INS (alle Versionen vor V1.0 SP2 Update 2) prüft der RADIUS-Konfigurationsmechanismus hochgeladene Zertifikate nicht korrekt. Ein böswilliger Administrator kann dadurch ein manipuliertes Zertifikat hochladen, was zu einem Denial-of-Service führen oder die Ausführung von Befehlen auf Systemebene ermöglichen kann. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Siemens UMC Web-UI: Überaus freizügige CORS-Richtlinie
CVE-2023-46281 HochIn der UMC-Weboberfläche mehrerer Siemens-Produkte (Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1, TIA Portal V14, V15.1, V16, V17 vor Update 8 sowie V18 vor Update 3) kommt eine überaus freizügige CORS-Richtlinie zum Einsatz. Ein Angreifer kann dies nutzen, um einen legitimen Benutzer zu unerwünschtem Verhalten zu verleiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Siemens TIA Portal und weitere Produkte: Reflektierte XSS in Webschnittstelle
CVE-2023-46282 HochIn der Webschnittstelle mehrerer Siemens-Produkte besteht eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS), über die ein Angreifer beliebigen JavaScript-Code einschleusen kann. Der Code kann anschliessend von einem anderen, möglicherweise privilegierten Benutzer ausgeführt werden. Betroffen sind unter anderem Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1 sowie TIA Portal V14 bis V18 (V17 vor Update 8, V18 vor Update 3). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Datalogics APDFL: Speicherkorruption beim Parsen präparierter PDF-Dateien
CVE-2021-38405 HochDie in betroffenen Produkten eingesetzte Datalogics-APDFL-Bibliothek ist laut NVD anfällig für eine Speicherkorruption beim Parsen speziell präparierter PDF-Dateien. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SIMATIC PCS neo: Zu permissive CORS-Richtlinie
CVE-2023-46098 HochIn Siemens SIMATIC PCS neo (alle Versionen vor V4.1) verwenden die betroffenen Produkte beim Zugriff auf den Information Server eine zu permissive CORS-Richtlinie. Ein Angreifer könnte dadurch einen legitimen Nutzer dazu verleiten, unerwünschtes Verhalten auszulösen. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert Nutzerinteraktion. CVSS-Basiswert: 8 (Hoch). Versionen ab V4.1 sind laut Quelle nicht betroffen.
CVSS: 8.0 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.