PT-2020-2434 · Siemens · Scalance S623+3

CVE-2019-13925

·

Publicado

2020-02-11

·

Atualizado

2023-04-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
SCALANCE S602, versões 3.0 a 4.0
SCALANCE S612, versões 3.0 a 4.0
SCALANCE S623, versões 3.0 a 4.0
SCALANCE S627-2M, versões 3.0 a 4.0
Descrição
Foi identificada uma vulnerabilidade que pode causar uma condição de Negação de Serviço (DoS) no servidor web. Este problema está relacionado a um consumo descontrolado de recursos (esgotamento) que pode ser explorado através do envio de pacotes especialmente criados para a porta 443/tcp dos dispositivos afetados, permitindo potencialmente que um invasor remoto cause uma interrupção do serviço.
Recomendações
Para o SCALANCE S602, versões 3.0 a 4.0, considere restringir o acesso à porta 443/tcp como uma solução temporária até que uma correção esteja disponível.
Para o SCALANCE S612, versões 3.0 a 4.0, considere restringir o acesso à porta 443/tcp como uma solução temporária até que uma correção esteja disponível.
Para as versões 3.0 a 4.0 do SCALANCE S623, considere restringir o acesso à porta 443/tcp como uma solução temporária até que um patch esteja disponível.
Para as versões 3.0 a 4.0 do SCALANCE S627-2M, considere restringir o acesso à porta 443/tcp como uma solução temporária até que um patch esteja disponível.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02440
CVE-2019-13925

Produtos afetados

Scalance S602
Scalance S612
Scalance S623
Scalance S627-2M