PT-2020-2434 · Siemens · Scalance S623+3
CVE-2019-13925
·
Publicado
2020-02-11
·
Atualizado
2023-04-25
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
SCALANCE S602, versões 3.0 a 4.0
SCALANCE S612, versões 3.0 a 4.0
SCALANCE S623, versões 3.0 a 4.0
SCALANCE S627-2M, versões 3.0 a 4.0
Descrição
Foi identificada uma vulnerabilidade que pode causar uma condição de Negação de Serviço (DoS) no servidor web. Este problema está relacionado a um consumo descontrolado de recursos (esgotamento) que pode ser explorado através do envio de pacotes especialmente criados para a porta 443/tcp dos dispositivos afetados, permitindo potencialmente que um invasor remoto cause uma interrupção do serviço.
Recomendações
Para o SCALANCE S602, versões 3.0 a 4.0, considere restringir o acesso à porta 443/tcp como uma solução temporária até que uma correção esteja disponível.
Para o SCALANCE S612, versões 3.0 a 4.0, considere restringir o acesso à porta 443/tcp como uma solução temporária até que uma correção esteja disponível.
Para as versões 3.0 a 4.0 do SCALANCE S623, considere restringir o acesso à porta 443/tcp como uma solução temporária até que um patch esteja disponível.
Para as versões 3.0 a 4.0 do SCALANCE S627-2M, considere restringir o acesso à porta 443/tcp como uma solução temporária até que um patch esteja disponível.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scalance S602
Scalance S612
Scalance S623
Scalance S627-2M