PT-2024-2660 · Siemens · Simatic Cp 343-1+3
CVE-2023-51440
·
Publicado
2024-02-13
·
Atualizado
2024-12-16
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
SIMATIC CP 343-1 – Todas as versões
SIMATIC CP 343-1 Lean – Todas as versões
SIPLUS NET CP 343-1 – Todas as versões
SIPLUS NET CP 343-1 Lean – Todas as versões
Descrição
Foi identificada uma vulnerabilidade nos produtos afetados, que validam incorretamente os números de sequência TCP. Isso poderia permitir que um invasor remoto não autenticado criasse uma condição de negação de serviço ao injetar pacotes TCP RST falsificados. O problema está relacionado à validação insuficiente da origem do canal de comunicação, permitindo que um invasor remoto cause uma negação de serviço ao enviar pacotes TCP RST especialmente criados.
Recomendações
Para o SIMATIC CP 343-1, considere desativar a função de validação TCP até que um patch esteja disponível.
Para o SIMATIC CP 343-1 Lean, restrinja o acesso ao módulo de comunicação para minimizar o risco de exploração.
Para o SIPLUS NET CP 343-1, evite usar o protocolo de comunicação afetado até que o problema seja resolvido.
Para o SIPLUS NET CP 343-1 Lean, como solução alternativa temporária, considere bloquear pacotes TCP RST recebidos para evitar condições de negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simatic Cp 343-1
Simatic Cp 343-1 Lean
Siplus Net Cp 343-1
Siplus Net Cp 343-1 Lean