Risque(s)

  • Déni de service
  • Atteinte à l'intégrité des données

Systèmes affectés

  • S7-1200 CPU
  • Contrôleurs Desigo PXC dont la version du micrologiciel est antérieure à V6.00.320
  • Nucleus NET, Nucleus RTOS, Nucleus Source Code, VSTAR
  • Nucleus ReadyStart pour ARM, MIPS et PPC versions antérieures à V2017.02.2 avec le correctif "Nucleus 2017.02.02 Nucleus NET Patch"

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Elles permettent à un attaquant de provoquer un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation