A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcenter Intelligence (All versions < V3.3), Opcenter Quality (All versions < V11.3), Opcenter RD&L (V8.0), SIMATIC IT LMS (All versions < V2.6), SIMATIC IT Production Suite (All versions < V8.0), SIMATIC Notifier Server for Windows (All versions), SIMATIC PCS neo (All versions < V3.0 SP1), SIMATIC STEP 7 (TIA Portal) V15 (All versions < V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (All versions < V16 Update 2), SIMOCODE ES V15.1 (All versions < V15.1 Update 4), SIMOCODE ES V16 (All versions < V16 Update 1), Soft Starter ES V15.1 (All versions < V15.1 Update 3), Soft Starter ES V16 (All versions < V16 Update 1)
Published Jul 14, 2020
8.2
HIGHCVSS 3.1
EPSS 2.48%
Description
A vulnerability has been identified in Opcenter Execution Discrete (All versions < V3.2), Opcenter Execution Foundation (All versions < V3.2), Opcenter Execution Process (All versions < V3.2), Opcenter Intelligence (All versions < V3.3), Opcenter Quality (All versions < V11.3), Opcenter RD&L (V8.0), SIMATIC IT LMS (All versions < V2.6), SIMATIC IT Production Suite (All versions < V8.0), SIMATIC Notifier Server for Windows (All versions), SIMATIC PCS neo (All versions < V3.0 SP1), SIMATIC STEP 7 (TIA Portal) V15 (All versions < V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (All versions < V16 Update 2), SIMOCODE ES V15.1 (All versions < V15.1 Update 4), SIMOCODE ES V16 (All versions < V16 Update 1), Soft Starter ES V15.1 (All versions < V15.1 Update 3), Soft Starter ES V16 (All versions < V16 Update 1). Sending multiple specially crafted packets to the affected service could cause a partial remote denial-of-service, that would cause the service to restart itself. On some cases the vulnerability could leak random information from the remote service.
Affected products
-
- Version All versions < V3.2StatusaffectedConstraints-
- Version
-
- Version All versions < V3.2StatusaffectedConstraints-
- Version
-
- Version All versions < V3.2StatusaffectedConstraints-
- Version
-
- Version All versions < V3.3StatusaffectedConstraints-
- Version
-
- Version All versions < V11.3StatusaffectedConstraints-
- Version
-
- Version V8.0StatusaffectedConstraints-
- Version
-
- Version All versions < V2.6StatusaffectedConstraints-
- Version
-
- Version All versions < V8.0StatusaffectedConstraints-
- Version
-
- Version All versionsStatusaffectedConstraints-
- Version
-
- Version All versions < V3.0 SP1StatusaffectedConstraints-
- Version
-
- Version All versions < V15.1 Update 5StatusaffectedConstraints-
- Version
-
- Version All versions < V16 Update 2StatusaffectedConstraints-
- Version
-
- Version All versions < V15.1 Update 4StatusaffectedConstraints-
- Version
-
- Version All versions < V16 Update 1StatusaffectedConstraints-
- Version
-
- Version All versions < V15.1 Update 3StatusaffectedConstraints-
- Version
-
- Version All versions < V16 Update 1StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Siemens | Opcenter Execution Discrete | n/a |
| ||||||
| Siemens | Opcenter Execution Foundation | n/a |
| ||||||
| Siemens | Opcenter Execution Process | n/a |
| ||||||
| Siemens | Opcenter Intelligence | n/a |
| ||||||
| Siemens | Opcenter Quality | n/a |
| ||||||
| Siemens | Opcenter RD&L | n/a |
| ||||||
| Siemens | Simatic IT Lms | n/a |
| ||||||
| Siemens | SIMATIC IT Production Suite | n/a |
| ||||||
| Siemens | SIMATIC Notifier Server for Windows | n/a |
| ||||||
| Siemens | SIMATIC PCS neo | n/a |
| ||||||
| Siemens | SIMATIC STEP 7 (TIA Portal) V15 | n/a |
| ||||||
| Siemens | SIMATIC STEP 7 (TIA Portal) V16 | n/a |
| ||||||
| Siemens | Simocode ES V15.1 | n/a |
| ||||||
| Siemens | Simocode ES V16 | n/a |
| ||||||
| Siemens | Soft Starter ES V15.1 | n/a |
| ||||||
| Siemens | Soft Starter ES V16 | n/a |
|
- < 3.2
- < 3.2
- < 3.2
- < 3.3
- < 11.3
- 8.0
- < 2.6
- < 8.0
- n/a
- < 3.0
- 3.0
- ≥ 15 · < 15.1
- 15.1
- 16
- 16
- < 15.1
- 15.1
- 16
- < 15.1
- 15.1
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (1)
- https://cert-portal.siemens.com/productcert/pdf/ssa-841348.pdf x_refsource_MISCVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://cert-portal.siemens.com/productcert/pdf/ssa-841348.pdf | x_refsource_MISCVendor Advisory |
Change history (0)
No recorded changes yet.