SIEMENS poinformował o nowych podatnościach:
Opis podatności:
- CVE-2018-11451 – pozwala przeprowadzić atak DoS,
- CVE-2018-11452 – pozwala przeprowadzić atak DoS.
Lista produktów których dotyczy podatność:
- Moduł Ethernet EN100 IEC 61850; wersje wcześniejsze niż V4.33,
- Moduł Ethernet EN100 PROFINET IO; wszystkie wersje,
- Moduł Ethernet EN100 Modbus TCP; wszystkie wersje,
- Moduł Ethernet EN100 DNP3; wszystkie wersje,
- Moduł Ethernet EN100 IEC104; wszystkie wersje,
- SIPROTEC 5 w wariancie CP100, CP300; wersje wcześniejsze niż V7.80,
- SIPROTEC 5 w wariancie CP200; wszystkie wersje.
Aktualizacje i dodatkowe informacje dostępne są na stronie: https://cert-portal.siemens.com/productcert/txt/ssa-635129.txt