1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

Siemens ProductCERT Seite 8

OT / ICS / SCADA / IIoT
611
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

611 Reports

Zeige 351 bis 400 von 611

  1. Siemens Tecnomatix Plant Simulation: Stack Overflow bei WRL-Dateien

    CVE-2024-23798 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter WRL-Dateien, die einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Out-of-Bounds-Read in Siemens Tecnomatix Plant Simulation beim Parsen von SPP-Dateien

    CVE-2024-23802 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) besteht laut Quellbeschreibung ein Out-of-Bounds-Read über das Ende einer zugewiesenen Struktur hinaus beim Parsen speziell präparierter SPP-Dateien. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Siemens Tecnomatix Plant Simulation – Out-of-Bounds Write beim Parsen von SPP-Dateien

    CVE-2024-23803 Hoch

    Tecnomatix Plant Simulation V2201 (alle Versionen) sowie V2302 (Versionen < V2302.0007) schreiben laut NVD beim Parsen speziell präparierter SPP-Dateien über das Ende eines allokierten Puffers hinaus. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Siemens Tecnomatix Plant Simulation: Stack-Overflow bei PSOBJ-Dateien

    CVE-2024-23804 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0012) und V2302 (alle Versionen vor V2302.0006) verursacht das Parsen speziell präparierter PSOBJ-Dateien einen Stack-Overflow. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Siemens Simcenter Femap: Out-of-Bounds Write bei CATIA-MODEL-Dateien (V2401)

    CVE-2024-24920 Hoch

    In Siemens Simcenter Femap, alle Versionen vor V2401.0000, führt das Parsen speziell präparierter CATIA-MODEL-Dateien zu einem Out-of-Bounds Write über das Ende eines allokierten Puffers hinaus. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-21710). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Siemens Simcenter Femap: Speicherkorruption bei Catia-MODEL-Dateien

    CVE-2024-24921 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2401.0000) besteht eine Speicherkorruptions-Schwachstelle beim Parsen speziell präparierter Catia-MODEL-Dateien, die einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Siemens Simcenter Femap – Out-of-Bounds Read beim Parsen von Catia-MODEL-Dateien

    CVE-2024-24923 Hoch

    Simcenter Femap (Versionen < V2401.0000 sowie < V2306.0001) liest laut NVD beim Parsen speziell präparierter Catia-MODEL-Dateien über das Ende einer allokierten Struktur hinaus. Dadurch kann ein Angreifer Code im Kontext des aktuellen Prozesses ausführen (ZDI-CAN-22055). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Siemens Simcenter Femap: Out-of-Bounds Write bei CATIA-MODEL-Dateien

    CVE-2024-24924 Hoch

    In Siemens Simcenter Femap, alle Versionen vor V2306.0000, führt das Parsen speziell präparierter CATIA-MODEL-Dateien zu einem Out-of-Bounds Write über das Ende eines allokierten Puffers hinaus. Dies kann einem Angreifer die Codeausführung im Kontext des aktuellen Prozesses ermöglichen (ZDI-CAN-22059). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Out-of-Bounds-Write in Siemens Simcenter Femap beim Parsen von Catia-MODEL-Dateien

    CVE-2024-24922 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2401.0000) besteht laut Quellbeschreibung ein Out-of-Bounds-Write über das Ende eines zugewiesenen Puffers hinaus beim Parsen einer präparierten Catia-MODEL-Datei. Ein Angreifer kann dadurch Code im Kontext des laufenden Prozesses ausführen; die Ausnutzung erfordert eine Nutzerinteraktion (Öffnen der präparierten Datei). CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Siemens Simcenter Femap: Uninitialised Pointer Access bei Catia-MODEL-Dateien

    CVE-2024-24925 Hoch

    In Siemens Simcenter Femap (alle Versionen vor V2306.0000) besteht eine Schwachstelle durch Zugriff auf einen nicht initialisierten Zeiger beim Parsen speziell präparierter Catia-MODEL-Dateien. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Polarion ALM: Rechteausweitung durch schwache Dateiberechtigungen

    CVE-2023-50236 Hoch

    In Polarion ALM (alle Versionen vor V2404.0) bestehen schwache Datei- und Ordnerberechtigungen im Installationspfad. Ein Angreifer mit lokalem Zugriff kann diese Schwachstelle ausnutzen, um seine Rechte auf NT AUTHORITY\SYSTEM auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Parasolid und Solid Edge – Out-of-Bounds Read beim Parsen von XT-Dateien

    CVE-2023-49125 Hoch

    Parasolid V35.0 (vor V35.0.263), V35.1 (vor V35.1.252), V36.0 (vor V36.0.198) sowie Solid Edge SE2023 (vor V223.0 Update 11) und SE2024 (vor V224.0 Update 3) lesen beim Parsen speziell präparierter Dateien im XT-Format über das Ende einer allozierten Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Siemens SIMATIC CP 343-1: Denial of Service durch gefälschte TCP-RST-Pakete

    CVE-2023-51440 Hoch

    In SIMATIC CP 343-1 (6GK7343-1EX30-0XE0, alle Versionen), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0, alle Versionen), SIPLUS NET CP 343-1 (6AG1343-1EX30-7XE0, alle Versionen) und SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0, alle Versionen) werden TCP-Sequenznummern nicht korrekt validiert. Dadurch kann laut Quelle ein nicht authentifizierter, entfernter Angreifer durch Einschleusen gefälschter TCP-RST-Pakete einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Polarion ALM – Fehlende Authentifizierung der REST-API-Endpunkte des Doorsconnector

    CVE-2024-23813 Hoch

    In Polarion ALM (alle Versionen vor V2404.0) fehlt den REST-API-Endpunkten des Doorsconnector eine ordnungsgemässe Authentifizierung. Ein nicht authentifizierter Angreifer kann dadurch auf die Endpunkte zugreifen und potenziell Code ausführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. Siemens SIMATIC CN 4100: Hinzufuegen eigener Zugangsdaten im Zwischenzustand

    CVE-2023-49251 Hoch

    Eine Schwachstelle in Siemens SIMATIC CN 4100 (alle Versionen vor V2.7) erlaubt es einem Angreifer im Systemzustand der Zwischeninstallation, eigene Login-Zugangsdaten zum Geraet hinzuzufuegen. Dadurch kann sich der Angreifer aus der Ferne als root anmelden und die Kontrolle übernehmen, selbst nachdem das Geraet vollständig eingerichtet wurde. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf V2.7 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Siemens JT2Go und Teamcenter Visualization: Out-of-Bounds-Read bei CGM-Dateiverarbeitung

    CVE-2023-51439 Hoch

    In JT2Go (Versionen vor V14.3.0.6) sowie mehreren Versionen von Teamcenter Visualization (V13.3 vor V13.3.0.13, V14.1 vor V14.1.0.12, V14.2 vor V14.2.0.9, V14.3 vor V14.3.0.6) besteht ein Out-of-Bounds-Read über das Ende einer allokierten Struktur hinaus beim Parsen speziell präparierter CGM-Dateien. Dies kann laut Siemens ProductCERT die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf die jeweils fehlerbereinigten Versionen aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: Siemens ProductCERT
  17. Siemens JT2Go/Teamcenter Visualization: Stack-Overflow bei CGM-Dateien

    CVE-2023-51746 Hoch

    In JT2Go (Versionen vor V14.3.0.6) sowie in mehreren Versionen von Teamcenter Visualization (vor V13.3.0.13, V14.1.0.12, V14.2.0.9 beziehungsweise V14.3.0.6) besteht eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dies zur Codeausführung im Kontext des laufenden Prozesses ausnutzen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Siemens JT2Go/Teamcenter Visualization – Stack-Overflow beim Parsen von CGM-Dateien

    CVE-2023-51745 Hoch

    In JT2Go (Versionen kleiner V14.3.0.6) sowie in Teamcenter Visualization V13.3 (kleiner V13.3.0.13), V14.1 (kleiner V14.1.0.12), V14.2 (kleiner V14.2.0.9) und V14.3 (kleiner V14.3.0.6) besteht laut NVD eine Stack-Overflow-Schwachstelle beim Parsen speziell präparierter CGM-Dateien. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Siemens Spectrum Power 7 – Unsichere sudo-Konfiguration

    CVE-2023-44120 Hoch

    In Spectrum Power 7 (alle Versionen vor V23Q4) erlaubt die sudo-Konfiguration dem lokalen administrativen Konto, mehrere Einträge als root-Benutzer auszuführen. Ein authentifizierter lokaler Angreifer kann dies missbrauchen, um beliebigen Code einzuschleusen und Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Solid Edge SE2023 – Heap-Based Buffer Overflow beim Parsen von PAR-Dateien

    CVE-2023-49121 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) ist beim Parsen speziell präparierter PAR-Dateien anfällig für einen heap-basierten Pufferüberlauf. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Siemens Solid Edge SE2023 – Heap-based Buffer Overflow beim Parsen von PAR-Dateien

    CVE-2023-49123 Hoch

    In Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Heap-based-Buffer-Overflow-Schwachstelle beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2023-49124 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) liest beim Parsen speziell präparierter PAR-Dateien über das Ende einer allozierten Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Siemens Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2023-49127 Hoch

    In Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) erlaubt eine Schwachstelle einen Lesezugriff ausserhalb der Grenzen einer zugewiesenen Struktur beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Solid Edge SE2023 – Out-of-Bounds Write beim Parsen von PAR-Dateien

    CVE-2023-49128 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält beim Parsen einer speziell präparierten PAR-Datei einen Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Solid Edge SE2023 – Stack-Overflow beim Parsen von PAR-Dateien

    CVE-2023-49129 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält beim Parsen speziell präparierter PAR-Dateien eine Stack-Overflow-Schwachstelle. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Siemens Solid Edge SE2023 – Uninitialized Pointer beim Parsen von PAR-Dateien

    CVE-2023-49131 Hoch

    In Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Schwachstelle durch den Zugriff auf einen nicht initialisierten Pointer beim Verarbeiten speziell präparierter PAR-Dateien. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Solid Edge SE2023 – Uninitialized-Pointer-Zugriff beim Parsen von PAR-Dateien

    CVE-2023-49132 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) verarbeitet speziell präparierte PAR-Dateien fehlerhaft und greift dabei auf einen nicht initialisierten Pointer zu. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Siemens Solid Edge SE2023 PAR File Parsing Heap-based Buffer Overflow

    CVE-2023-49122 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält einen heap-basierten Pufferüberlauf beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer kann die Schwachstelle nutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Siemens Solid Edge SE2023 – Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2023-49126 Hoch

    Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) enthält eine Schwachstelle, die beim Verarbeiten speziell präparierter PAR-Dateien einen Lesezugriff ausserhalb der Grenzen einer zugewiesenen Struktur erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Siemens Solid Edge SE2023 – Uninitialisierter Zeiger bei PAR-Datei-Verarbeitung

    CVE-2023-49130 Hoch

    In Siemens Solid Edge SE2023 (alle Versionen vor V223.0 Update 10) besteht eine Schwachstelle durch Zugriff auf einen uninitialisierten Zeiger beim Parsen speziell präparierter PAR-Dateien. Ein Angreifer könnte dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Voraussetzung ist, dass ein Opfer eine manipulierte PAR-Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Siemens SIMATIC CN 4100: IP-Konfigurationsänderung ohne Authentifizierung

    CVE-2023-49252 Hoch

    In SIMATIC CN 4100 (alle Versionen < V2.7) lässt sich die IP-Konfiguration ohne Authentifizierung ändern, wodurch ein Angreifer laut Quelle einen Denial-of-Service-Zustand herbeiführen kann. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Siemens syngo fastView: Out-of-Bounds Write bei der Verarbeitung von DICOM-Dateien

    CVE-2021-40367 Hoch

    Siemens syngo fastView (alle Versionen) validiert benutzerseitig übergebene Daten beim Parsen von DICOM-Dateien nicht korrekt. Dies kann zu einem Schreibzugriff ausserhalb der Grenzen einer allokierten Struktur führen. Ein Angreifer könnte diese Schwachstelle nutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Nutzerinteraktion ist für die Ausnutzung erforderlich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Siemens syngo fastView: Out-of-Bounds-Write beim Parsen von BMP-Dateien (ZDI-CAN-14860)

    CVE-2021-42028 Hoch

    In syngo fastView (alle Versionen) fehlt laut NVD eine ordnungsgemässe Validierung nutzerseitig gelieferter Daten beim Parsen von BMP-Dateien. Dies kann zu einem Out-of-Bounds-Write über das Ende einer allozierten Struktur hinaus führen. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen (ZDI-CAN-14860). CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. syngo fastView: Fehlende Validierung von BMP-Dateien ermöglicht Codeausführung

    CVE-2021-45465 Hoch

    In allen Versionen von syngo fastView fehlt eine ordnungsgemässe Validierung nutzergesteuerter Daten beim Parsen von BMP-Dateien. Dies kann zu einer Write-what-where-Bedingung führen, die ein Angreifer nutzen könnte, um Code im Kontext des aktuellen Prozesses auszuführen (ZDI-CAN-15696). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Siemens SINEC INS – Unzureichende Zertifikatsprüfung des UMC-Servers

    CVE-2023-48427 Hoch

    In Siemens SINEC INS (alle Versionen vor V1.0 SP2 Update 2) validieren die betroffenen Produkte das Zertifikat des konfigurierten UMC-Servers nicht korrekt. Ein Angreifer kann dadurch Zugangsdaten abfangen, die an den UMC-Server gesendet werden, sowie Antworten manipulieren und so potenziell seine Rechte ausweiten. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf SINEC INS V1.0 SP2 Update 2 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  36. Siemens LOGO!: Anfälligkeit für elektromagnetische Fault Injection

    CVE-2022-42784 Hoch

    Mehrere LOGO!- und SIPLUS-LOGO!-Gerätevarianten (Firmware-Versionen ab V8.3) sind gegenüber elektromagnetischer Fehlerinjektion (Fault Injection) verwundbar. Ein Angreifer kann dadurch Firmware auslesen und debuggen, einschliesslich Manipulation des Speichers. Weitergehende Angriffe erlauben das Einschleusen öffentlicher Schlüssel selbst erstellter Schlüsselpaare, die anschliessend von der Produkt-CA signiert werden; ein so erzeugtes Zertifikat ermöglicht Kommunikation mit und Identitätsvortäuschung von jedem Gerät derselben Version. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  37. Siemens-Geräte: Denial of Service über präparierte Pakete auf Port 102/tcp

    CVE-2023-46156 Hoch

    Betroffene Geräte verarbeiten speziell präparierte Pakete, die an Port 102/tcp gesendet werden, fehlerhaft. Dies kann einem Angreifer erlauben, einen Denial-of-Service-Zustand herbeizuführen; ein Neustart ist erforderlich, um den Normalbetrieb wiederherzustellen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. Out-of-Bounds Write in mehreren Siemens-Industrieanwendungen über Port 4002/tcp

    CVE-2023-46283 Hoch

    Mehrere Siemens-Produkte – darunter Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1 sowie mehrere Versionen des TIA Portal (V14 bis V18, je nach Version bis zu bestimmten Updates) – enthalten laut NVD einen Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus bei der Verarbeitung bestimmter Anfragen auf Port 4002/tcp. Dies kann einen Angreifer in die Lage versetzen, die Anwendung zum Absturz zu bringen; der betroffene Dienst startet nach dem Absturz automatisch neu. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Siemens TIA Portal & weitere: Denial of Service über präparierte Nachricht an Port 4004/tcp

    CVE-2023-46285 Hoch

    In Opcenter Execution Foundation (alle Versionen < V2407), Opcenter Quality (alle Versionen < V2312), SIMATIC PCS neo (alle Versionen < V4.1), SINEC NMS (alle Versionen < V2.0 SP1) sowie in mehreren TIA-Portal-Versionen (V14, V15.1, V16, V17 vor Update 8, V18 vor Update 3) besteht eine unsachgemässe Eingabevalidierung. Ein Angreifer kann dadurch mittels einer speziell präparierten Nachricht an Port 4004/tcp einen Denial-of-Service-Zustand herbeiführen. Der betroffene Dienst wird laut Quelle nach Erkennung des Absturzes durch einen Watchdog automatisch neu gestartet. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Siemens Opcenter/TIA Portal: Out-of-Bounds-Write über Port 4002/4004 (DoS)

    CVE-2023-46284 Hoch

    In Opcenter Execution Foundation (Versionen vor V2407), Opcenter Quality (vor V2312), SIMATIC PCS neo (vor V4.1), SINEC NMS (vor V2.0 SP1) sowie mehreren Versionen des Totally Integrated Automation Portal (TIA Portal, V14 bis V18, je nach Version bis Update 8 bzw. Update 3) enthält die betroffene Anwendung ein Out-of-Bounds-Write über das Ende eines allokierten Puffers hinaus bei der Verarbeitung bestimmter Anfragen auf Port 4002/tcp und 4004/tcp. Dies kann einem Angreifer erlauben, die Anwendung zum Absturz zu bringen; der zugehörige Dienst startet nach dem Absturz automatisch neu. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Siemens SIMATIC CP / SINAMICS S210: Speicherleck im Webserver ermöglicht Denial of Service

    CVE-2023-38380 Hoch

    Der Webserver mehrerer Siemens-Produkte gibt laut NVD allokierten Speicher nach der Nutzung nicht korrekt frei. Betroffen sind unter anderem SIMATIC CP 1242-7, CP 1243-1, CP 1243-1 DNP3, CP 1243-1 IEC, CP 1243-7 LTE, CP 1243-8 IRC, CP 1542SP-1, CP 1543-1, CP 1543SP-1 sowie SINAMICS S210 in mehreren Versionen. Ein Angreifer mit Netzwerkzugriff kann dadurch im Webserver des betroffenen Produkts einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. Siemens SIMATIC/SINAMICS: Denial of Service durch fehlerhafte HTTP(S)-Verarbeitung

    CVE-2022-47374 Hoch

    Mehrere Siemens-Produkte (u. a. SIMATIC PC-Station Plus, verschiedene SIMATIC S7-400-CPU-Varianten sowie SINAMICS S120 vor V5.2 SP3 HF15) verarbeiten HTTP(S)-Anfragen an den Webserver fehlerhaft. Ein Angreifer kann dadurch Systemressourcen erschöpfen und einen Denial-of-Service- Zustand auf dem Gerät erzeugen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: SINAMICS S120 auf Version V5.2 SP3 HF15 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Siemens SIMATIC/SINAMICS: Buffer Overflow durch fehlerhafte Verarbeitung langer Dateinamen

    CVE-2022-47375 Hoch

    In SIMATIC PC-Station Plus (alle Versionen), mehreren SIMATIC-S7-400-CPU-Varianten V7 (alle Versionen) sowie SINAMICS S120 inkl. SIPLUS-Varianten (Versionen kleiner V5.2 SP3 HF15) werden lange Dateinamen laut Quelle nicht korrekt verarbeitet. Dadurch kann ein Angreifer einen Buffer Overflow erzeugen und einen Denial-of-Service-Zustand des Geräts herbeiführen. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Siemens RUGGEDCOM/SCALANCE-Router: OS-Command-Injection in der IPSEC-Konfiguration

    CVE-2023-49692 Hoch

    In der Verarbeitung der IPSEC-Konfiguration mehrerer Siemens-RUGGEDCOM- und SCALANCE-Router/Gateways (u. a. RM1224, mehrere SCALANCE-M-Modelle, SCALANCE S615) besteht eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in einem OS-Befehl mit Root-Rechten. Betroffen sind alle Versionen vor V7.2.2 der jeweiligen Produktfirmware. Bösartige lokale Administratoren können dadurch nach Aufbau einer neuen Verbindung Befehle auf Systemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  45. Siemens RUGGEDCOM/SCALANCE: OS Command Injection über DDNS-Konfiguration

    CVE-2023-49691 Hoch

    Mehrere Siemens RUGGEDCOM- und SCALANCE-Geräte (u. a. RUGGEDCOM RM1224, SCALANCE M804PB, M812-1, M816-1, M826-2, M874, M876, MUM853/856, S615, jeweils Versionen unter V8.0) enthalten eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen bei der Verarbeitung der DDNS-Konfiguration mit Root-Rechten. Bösartige lokale Administratoren können dadurch nach einem erfolgreichen IP-Adress-Update Befehle auf Systemebene ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  46. Siemens SINEC INS: Unzureichende Zertifikatsprüfung bei RADIUS-Konfiguration

    CVE-2023-48428 Hoch

    In SINEC INS (alle Versionen vor V1.0 SP2 Update 2) prüft der RADIUS-Konfigurationsmechanismus hochgeladene Zertifikate nicht korrekt. Ein böswilliger Administrator kann dadurch ein manipuliertes Zertifikat hochladen, was zu einem Denial-of-Service führen oder die Ausführung von Befehlen auf Systemebene ermöglichen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  47. Siemens UMC Web-UI: Überaus freizügige CORS-Richtlinie

    CVE-2023-46281 Hoch

    In der UMC-Weboberfläche mehrerer Siemens-Produkte (Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1, TIA Portal V14, V15.1, V16, V17 vor Update 8 sowie V18 vor Update 3) kommt eine überaus freizügige CORS-Richtlinie zum Einsatz. Ein Angreifer kann dies nutzen, um einen legitimen Benutzer zu unerwünschtem Verhalten zu verleiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  48. Siemens TIA Portal und weitere Produkte: Reflektierte XSS in Webschnittstelle

    CVE-2023-46282 Hoch

    In der Webschnittstelle mehrerer Siemens-Produkte besteht eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS), über die ein Angreifer beliebigen JavaScript-Code einschleusen kann. Der Code kann anschliessend von einem anderen, möglicherweise privilegierten Benutzer ausgeführt werden. Betroffen sind unter anderem Opcenter Execution Foundation vor V2407, Opcenter Quality vor V2312, SIMATIC PCS neo vor V4.1, SINEC NMS vor V2.0 SP1 sowie TIA Portal V14 bis V18 (V17 vor Update 8, V18 vor Update 3). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  49. Datalogics APDFL: Speicherkorruption beim Parsen präparierter PDF-Dateien

    CVE-2021-38405 Hoch

    Die in betroffenen Produkten eingesetzte Datalogics-APDFL-Bibliothek ist laut NVD anfällig für eine Speicherkorruption beim Parsen speziell präparierter PDF-Dateien. Ein Angreifer kann dies zur Codeausführung im Kontext des aktuellen Prozesses nutzen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Siemens SIMATIC PCS neo: Zu permissive CORS-Richtlinie

    CVE-2023-46098 Hoch

    In Siemens SIMATIC PCS neo (alle Versionen vor V4.1) verwenden die betroffenen Produkte beim Zugriff auf den Information Server eine zu permissive CORS-Richtlinie. Ein Angreifer könnte dadurch einen legitimen Nutzer dazu verleiten, unerwünschtes Verhalten auszulösen. Laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netz und erfordert Nutzerinteraktion. CVSS-Basiswert: 8 (Hoch). Versionen ab V4.1 sind laut Quelle nicht betroffen.

    CVSS: 8.0 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens ProductCERT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog