7.5

CVE-2019-10923

An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time synchronization (IRT) of the affected installation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SiemensCp1604 Firmware Version < 2.8
   SiemensCp1604 Version-
SiemensCp1616 Firmware Version < 2.8
   SiemensCp1616 Version-
SiemensEk-ertec 200 Firmware Version < 4.5.0
   SiemensEk-ertec 200 Version-
SiemensEk-ertec 200 Firmware Version4.5.0 Update-
   SiemensEk-ertec 200 Version-
SiemensEk-ertec 200p Firmware Version < 4.5.0
   SiemensEk-ertec 200p Version-
SiemensScalance X-200irt Firmware Version < 5.2.1
   SiemensScalance X-200irt Version-
SiemensSimatic S7-300 Cpu Firmware Version < 3.3.17
   SiemensSimatic S7-300 Cpu Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Update-
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Updatesp1
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Updatesp2
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimotion Firmware
   SiemensSimotion Version-
SiemensSinamics Dcm Firmware Version < 1.5
   SiemensSinamics Dcm Version-
SiemensSinamics Dcm Firmware Version1.5 Update-
   SiemensSinamics Dcm Version-
SiemensSinamics Dcp Firmware Version < 1.3
   SiemensSinamics Dcp Version-
SiemensSinamics G110m Firmware Version < 4.7
   SiemensSinamics G110m Version-
SiemensSinamics G110m Firmware Version4.7 Update-
   SiemensSinamics G110m Version-
SiemensSinamics G120 Firmware Version < 4.7
   SiemensSinamics G120 Version-
SiemensSinamics G120 Firmware Version4.7 Update-
   SiemensSinamics G120 Version-
SiemensSinamics G130 Firmware Version < 4.7
   SiemensSinamics G130 Version-
SiemensSinamics G130 Firmware Version4.7 Update-
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 4.8
   SiemensSinamics G150 Version-
SiemensSinamics Gh150 Firmware Version < 4.8
   SiemensSinamics Gh150 Version-
SiemensSinamics Gh150 Firmware Version4.8 Update-
   SiemensSinamics Gh150 Version-
SiemensSinamics Gl150 Firmware Version < 4.8
   SiemensSinamics Gl150 Version-
SiemensSinamics Gl150 Firmware Version4.8 Update-
   SiemensSinamics Gl150 Version-
SiemensSinamics Gm150 Firmware Version < 4.8
   SiemensSinamics Gm150 Version-
SiemensSinamics Gm150 Firmware Version4.8 Update-
   SiemensSinamics Gm150 Version-
SiemensSinamics S120 Firmware Version < 4.7
   SiemensSinamics S120 Version-
SiemensSinamics S120 Firmware Version4.7 Update-
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 4.8
   SiemensSinamics S150 Version-
SiemensSinamics Sl150 Firmware Version < 4.7
   SiemensSinamics Sl150 Version-
SiemensSinamics Sl150 Firmware Version4.7 Update-
   SiemensSinamics Sl150 Version-
SiemensSinumerik 828d Version < 4.8
SiemensSinumerik 828d Version4.8 Update-
SiemensSinumerik 828d Version4.8 Updatesp1
SiemensSinumerik 828d Version4.8 Updatesp2
SiemensSinumerik 828d Version4.8 Updatesp3
SiemensSinumerik 828d Version4.8 Updatesp4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.616
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
productcert@siemens.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource, thereby enabling an actor to influence the amount of resources consumed, eventually leading to the exhaustion of available resources.