PT-2020-2433 · Siemens · Profinet-Io
CVE-2019-13946
·
Publicado
2020-02-11
·
Atualizado
2024-07-09
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões da pilha Profinet-IO (PNIO) anteriores à V06.00
Descrição
O problema está relacionado a um consumo descontrolado de recursos na interface DCE-RPC do hardware e software da Siemens. Isso pode levar a uma condição de negação de serviço devido à falta de memória em dispositivos que incluem uma versão vulnerável da pilha. Um invasor com acesso à rede de um dispositivo afetado pode explorar essa vulnerabilidade sem precisar de privilégios de sistema ou interação do usuário, comprometendo a disponibilidade do dispositivo.
Recomendações
Para versões da pilha Profinet-IO (PNIO) anteriores à V06.00, atualize para a versão V06.00 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para essa vulnerabilidade.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Profinet-Io