Risque(s)

  • exécution de code arbitraire à distance

Systèmes affectés

  • ROX 1 jusqu'à la version 1.16.0
  • ROX 2 version inférieure à 2.6.0
  • APE Linux 1.0

Résumé

De multiples vulnérabilités ont été corrigées dans les systèmes SCADA de Siemens. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation