7.5

CVE-2019-10923

An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time synchronization (IRT) of the affected installation.

Data is provided by the National Vulnerability Database (NVD)
SiemensCp1604 Firmware Version < 2.8
   SiemensCp1604 Version-
SiemensCp1616 Firmware Version < 2.8
   SiemensCp1616 Version-
SiemensEk-ertec 200 Firmware Version < 4.5.0
   SiemensEk-ertec 200 Version-
SiemensEk-ertec 200 Firmware Version4.5.0 Update-
   SiemensEk-ertec 200 Version-
SiemensEk-ertec 200p Firmware Version < 4.5.0
   SiemensEk-ertec 200p Version-
SiemensScalance X-200irt Firmware Version < 5.2.1
   SiemensScalance X-200irt Version-
SiemensSimatic S7-300 Cpu Firmware Version < 3.3.17
   SiemensSimatic S7-300 Cpu Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Update-
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Updatesp1
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Updatesp2
   SiemensSimatic Winac Rtx (f) Version-
SiemensSimotion Firmware
   SiemensSimotion Version-
SiemensSinamics Dcm Firmware Version < 1.5
   SiemensSinamics Dcm Version-
SiemensSinamics Dcm Firmware Version1.5 Update-
   SiemensSinamics Dcm Version-
SiemensSinamics Dcp Firmware Version < 1.3
   SiemensSinamics Dcp Version-
SiemensSinamics G110m Firmware Version < 4.7
   SiemensSinamics G110m Version-
SiemensSinamics G110m Firmware Version4.7 Update-
   SiemensSinamics G110m Version-
SiemensSinamics G120 Firmware Version < 4.7
   SiemensSinamics G120 Version-
SiemensSinamics G120 Firmware Version4.7 Update-
   SiemensSinamics G120 Version-
SiemensSinamics G130 Firmware Version < 4.7
   SiemensSinamics G130 Version-
SiemensSinamics G130 Firmware Version4.7 Update-
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 4.8
   SiemensSinamics G150 Version-
SiemensSinamics Gh150 Firmware Version < 4.8
   SiemensSinamics Gh150 Version-
SiemensSinamics Gh150 Firmware Version4.8 Update-
   SiemensSinamics Gh150 Version-
SiemensSinamics Gl150 Firmware Version < 4.8
   SiemensSinamics Gl150 Version-
SiemensSinamics Gl150 Firmware Version4.8 Update-
   SiemensSinamics Gl150 Version-
SiemensSinamics Gm150 Firmware Version < 4.8
   SiemensSinamics Gm150 Version-
SiemensSinamics Gm150 Firmware Version4.8 Update-
   SiemensSinamics Gm150 Version-
SiemensSinamics S120 Firmware Version < 4.7
   SiemensSinamics S120 Version-
SiemensSinamics S120 Firmware Version4.7 Update-
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 4.8
   SiemensSinamics S150 Version-
SiemensSinamics Sl150 Firmware Version < 4.7
   SiemensSinamics Sl150 Version-
SiemensSinamics Sl150 Firmware Version4.7 Update-
   SiemensSinamics Sl150 Version-
SiemensSinumerik 828d Version < 4.8
SiemensSinumerik 828d Version4.8 Update-
SiemensSinumerik 828d Version4.8 Updatesp1
SiemensSinumerik 828d Version4.8 Updatesp2
SiemensSinumerik 828d Version4.8 Updatesp3
SiemensSinumerik 828d Version4.8 Updatesp4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.47% 0.616
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
productcert@siemens.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource, thereby enabling an actor to influence the amount of resources consumed, eventually leading to the exhaustion of available resources.