PT-2020-2433 · Siemens · Profinet-Io

CVE-2019-13946

·

Publicado

2020-02-11

·

Atualizado

2024-07-09

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões da pilha Profinet-IO (PNIO) anteriores à V06.00
Descrição
O problema está relacionado a um consumo descontrolado de recursos na interface DCE-RPC do hardware e software da Siemens. Isso pode levar a uma condição de negação de serviço devido à falta de memória em dispositivos que incluem uma versão vulnerável da pilha. Um invasor com acesso à rede de um dispositivo afetado pode explorar essa vulnerabilidade sem precisar de privilégios de sistema ou interação do usuário, comprometendo a disponibilidade do dispositivo.
Recomendações
Para versões da pilha Profinet-IO (PNIO) anteriores à V06.00, atualize para a versão V06.00 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para essa vulnerabilidade.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02435
CVE-2019-13946

Produtos afetados

Profinet-Io