Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

  • SCALANCE X-200
  • SCALANCE X-200IRT
  • SCALANCE X-200RNA
  • SIMATIC ET 200SP Open Controller CPU1515SP PC
  • SIMATIC ET 200SP Open Controller CPU1515SP PC2
  • SIMATIC S7-1200 CPU family versions supérieures à V4.0
  • SIMATIC S7-1500 CPU family
  • SIMATIC S7-1500 Software Controller
  • SIMATIC S7-PLCSIM Advanced
  • SINAMICS GH150 versions V4.7 et V4.8 antérieures à V4.8 SP2 HF9
  •  SINAMICS GL150 versions V4.7 et V4.8 antérieures à V4.8 SP2 HF9
  • SINAMICS GM150 versions V4.7 et V4.8 antérieures à V4.8 SP2 HF9
  • SINAMICS SL150 V4.7
  • SINAMICS SL150 V4.8
  • SINAMICS SM120 V4.7
  • SINAMICS SM120 V4.8
  • SINAMICS SM150 V4.8
  • SCALANCE SC-600 versions antérieures à V2.0.1
  • SCALANCE XB-200, XC-200, XF-200BA, XP-200 et XR-300WG version V4.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation