7.1

CVE-2017-2681

Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial of service condition of that product. Human interaction is required to recover the system. PROFIBUS interfaces are not affected.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SiemensSimatic Cp 343-1 Std Firmware Version < 3.1.3
   SiemensSimatic Cp 343-1 Std Version-
SiemensSimatic Cp 443-1 Std Firmware Version < 3.2.17
   SiemensSimatic Cp 443-1 Std Version-
SiemensSimatic Cp 443-1 Adv Firmware Version < 3.2.17
   SiemensSimatic Cp 443-1 Adv Version-
SiemensSimatic Cp 1243-1 Firmware Version < 2.1.82
   SiemensSimatic Cp 1243-1 Version-
SiemensSimatic Cm 1542-1 Firmware Version < 2.0
   SiemensSimatic Cm 1542-1 Version-
SiemensSimatic Cp 1543sp-1 Firmware Version < 1.0.15
   SiemensSimatic Cp 1542sp-1 Version-
SiemensSimatic Cp 1543sp-1 Firmware Version < 2.1
   SiemensSimatic Cp 1543sp-1 Version-
SiemensSimatic Cp 1543-1 Firmware Version < 1.0.15
   SiemensSimatic Cp 1543-1 Version-
SiemensSimatic Rf650r Firmware Version < 3.0
   SiemensSimatic Rf650r Version-
SiemensSimatic Rf680r Firmware Version < 3.0
   SiemensSimatic Rf680r Version-
SiemensSimatic Rf685r Firmware Version < 3.0
   SiemensSimatic Rf685r Version-
SiemensSimatic Cp 1616 Firmware Version < 2.7
   SiemensSimatic Cp 1616 Version-
SiemensSimatic Cp 1604 Firmware Version < 2.7
   SiemensSimatic Cp 1604 Version-
SiemensScalance X200 Firmware Version < 5.2.2
   SiemensScalance X200 Version-
SiemensScalance X200 Irt Firmware Version < 5.4.0
   SiemensScalance X200 Irt Version-
SiemensScalance X300 Firmware Version < 4.1.0
   SiemensScalance X300 Version-
SiemensScalance X408 Firmware Version < 4.1.0
   SiemensScalance X408 Version-
SiemensScalance X414 Firmware Version < 3.10.2
   SiemensScalance X414 Version-
SiemensScalance Xm400 Firmware Version < 6.1
   SiemensScalance Xm400 Version-
SiemensScalance Xr500 Firmware Version < 6.1
   SiemensScalance Xr500 Version-
SiemensScalance W700 Firmware Version < 6.1
   SiemensScalance W700 Version-
SiemensScalance M-800 Firmware Version < 4.03
   SiemensScalance M-800 Version-
SiemensScalance S615 Firmware Version < 4.03
   SiemensScalance S615 Version-
SiemensSoftnet Profinet Io Firmware Version14 Update-
   SiemensSoftnet Profinet Io Version-
SiemensSitop Psu8600 Firmware Version < 1.2.0
   SiemensSitop Psu8600 Version-
SiemensUps1600 Profinet Firmware Version < 2.2.0
   SiemensUps1600 Profinet Version-
SiemensSimatic Et 200al Firmware Version < 1.0.2
   SiemensSimatic Et 200al Version-
SiemensSimatic Et 200mp Firmware Version < 4.0.1
   SiemensSimatic Et 200mp Version-
SiemensSimatic Et 200sp Firmware Version < 4.2.0
   SiemensSimatic Et 200sp Version-
SiemensEk-ertec 200p Pn Io Firmware Version < 4.4.0
   SiemensEk-ertec 200p Pn Io Version-
SiemensEk-ertec 200p Pn Io Firmware Version4.4.0 Update-
   SiemensEk-ertec 200p Pn Io Version-
SiemensEk-ertec 200 Pn Io Firmware Version < 4.2.1
   SiemensEk-ertec 200 Pn Io Version-
SiemensEk-ertec 200 Pn Io Firmware Version4.2.1 Update-
   SiemensEk-ertec 200 Pn Io Version-
SiemensSimatic S7-300 Firmware Version < 3.3.17
   SiemensSimatic S7-300 Version-
SiemensSimatic S7-400 Firmware Version < 6.0.6
   SiemensSimatic S7-400 Version-
SiemensSimatic S7-1200 Firmware Version < 4.2.1
   SiemensSimatic S7-1200 Version-
SiemensSimatic S7-1500 Firmware Version < 2.1
   SiemensSimatic S7-1500 Version-
SiemensSimatic Winac Rtx Firmware Version < 2010
   SiemensSimatic Winac Rtx Version-
SiemensSimatic Winac Rtx Firmware Version2010 Update-
   SiemensSimatic Winac Rtx Version-
SiemensSirius Act 3su1 Firmware Version < 1.1.0
   SiemensSirius Act 3su1 Version-
SiemensSinamics Dcm Firmware Version < 1.4
   SiemensSinamics Dcm Version-
SiemensSinamics Dcm Firmware Version1.4 Update-
   SiemensSinamics Dcm Version-
SiemensSinamics Dcp Firmware Version < 1.2
   SiemensSinamics Dcp Version-
SiemensSinamics Dcp Firmware Version1.2 Update-
   SiemensSinamics Dcp Version-
SiemensSinamics G110m Firmware Version < 4.7
   SiemensSinamics G110m Version-
SiemensSinamics G110m Firmware Version4.7 Update-
   SiemensSinamics G110m Version-
SiemensSinamics G130 Firmware Version < 4.7
   SiemensSinamics G130 Version-
SiemensSinamics G130 Firmware Version4.7 Update-
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 4.7
   SiemensSinamics G150 Version-
SiemensSinamics G150 Firmware Version4.7 Update-
   SiemensSinamics G150 Version-
SiemensSinamics S110 Pn Firmware Version < 4.4
   SiemensSinamics S110 Pn Version-
SiemensSinamics S110 Pn Firmware Version4.4 Update-
   SiemensSinamics S110 Pn Version-
SiemensSinamics S120 Firmware Version < 4.7
   SiemensSinamics S120 Version-
SiemensSinamics S120 Firmware Version4.7 Update-
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 4.7
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version4.7 Update-
   SiemensSinamics S150 Version-
SiemensSinamics V90 Pn Firmware Version < 1.01
   SiemensSinamics V90 Pn Version-
SiemensSimotion Firmware Version < 4.5
   SiemensSimotion Version-
SiemensSimotion Firmware Version4.5 Update-
   SiemensSimotion Version-
SiemensSinumerik 828d Firmware Version < 4.5
   SiemensSinumerik 828d Version-
SiemensSinumerik 828d Firmware Version4.5 Update-
   SiemensSinumerik 828d Version-
SiemensSinumerik 840d Sl Firmware Version < 4.5
   SiemensSinumerik 840d Sl Version-
SiemensSinumerik 840d Sl Firmware Version4.5 Update-
   SiemensSinumerik 840d Sl Version-
SiemensSimatic Hmi Multi Panels Version < 15.1
   SiemensSimatic Hmi Multi Panels Version-
SiemensSimatic Cp 1243-1 Irc Firmware Version < 2.1.82
   SiemensSimatic Cp 1243-1 Irc Version-
SiemensSimatic Cm 1542sp-1 Firmware Version < 1.0.15
   SiemensSimatic Cm 1542sp-1 Version-
SiemensSinumerik 828d Firmware Version < 4.7
   SiemensSinumerik 828d Version-
SiemensSinumerik 828d Firmware Version4.7 Update-
   SiemensSinumerik 828d Version-
SiemensSinumerik 840d Sl Firmware Version < 4.7
   SiemensSinumerik 840d Sl Version-
SiemensSinumerik 840d Sl Firmware Version4.7 Update-
   SiemensSinumerik 840d Sl Version-
SiemensSimatic Tdc Cpu555 Firmware Version < 1.1.1
   SiemensSimatic Tdc Cpu555 Version-
SiemensSimatic Tdc Cp51m1 Firmware Version < 1.1.8
   SiemensSimatic Tdc Cp51m1 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.44% 0.621
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 6.1 6.5 6.9
AV:A/AC:L/Au:N/C:N/I:N/A:C
productcert@siemens.com 7.1 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
productcert@siemens.com 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource, thereby enabling an actor to influence the amount of resources consumed, eventually leading to the exhaustion of available resources.