7.5

CVE-2019-10936

Affected devices improperly handle large amounts of specially crafted UDP packets.

This could allow an unauthenticated remote attacker to trigger a denial of service condition.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SiemensEk-ertec 200p Firmware Version < 4.6
   SiemensEk-ertec 200p Version-
SiemensEk-ertec 200p Firmware Version4.6 Update-
   SiemensEk-ertec 200p Version-
SiemensSimatic Cfu Pa Firmware Version < 1.2.0
   SiemensSimatic Cfu Pa Version-
SiemensSimatic S7-1200 Cpu Firmware Version < 4.4.0
   SiemensSimatic S7-1200 Cpu Version-
SiemensSimatic S7-1500 Cpu Firmware Version < 2.0
   SiemensSimatic S7-1500 Cpu Version-
SiemensSimatic S7-300 Cpu Firmware Version < 3.3.17
   SiemensSimatic S7-300 Cpu Version-
SiemensSimatic S7-400 V6 Firmware Version < 6.0.9
   SiemensSimatic S7-400 V6 Version-
SiemensSimatic S7-400h V6 Firmware Version < 6.0.9
   SiemensSimatic S7-400h V6 Version-
SiemensSimatic S7-410 V8 Firmware Version < 8.2.2
   SiemensSimatic S7-410 V8 Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Update-
SiemensSinamics Dcm Firmware Version < 1.5
   SiemensSinamics Dcm Version-
SiemensSinamics Dcm Firmware Version1.5 Update-
   SiemensSinamics Dcm Version-
SiemensSinamics Dcp Firmware Version < 1.3
   SiemensSinamics Dcp Version-
SiemensSinamics G110m Firmware Version < 4.7
   SiemensSinamics G110m Version-
SiemensSinamics G110m Firmware Version4.7 Update-
   SiemensSinamics G110m Version-
SiemensSinamics G120 Firmware Version < 4.7
   SiemensSinamics G120 Version-
SiemensSinamics G120 Firmware Version4.7 Update-
   SiemensSinamics G120 Version-
SiemensSinamics G130 Firmware Version < 5.2
   SiemensSinamics G130 Version-
SiemensSinamics G130 Firmware Version5.2 Update-
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 5.2
   SiemensSinamics G150 Version-
SiemensSinamics G150 Firmware Version5.2 Update-
   SiemensSinamics G150 Version-
SiemensSinamics Gl150 Firmware Version < 4.8
   SiemensSinamics Gl150 Version-
SiemensSinamics Gl150 Firmware Version4.8 Update-
   SiemensSinamics Gl150 Version-
SiemensSinamics Gm150 Firmware Version < 4.8
   SiemensSinamics Gm150 Version-
SiemensSinamics Gm150 Firmware Version4.8 Update-
   SiemensSinamics Gm150 Version-
SiemensSinamics S120 Firmware Version < 5.2
   SiemensSinamics S120 Version-
SiemensSinamics S120 Firmware Version5.2 Update-
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 5.2
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version5.2 Update-
   SiemensSinamics S150 Version-
SiemensSinamics Sl150 Firmware Version < 4.7
   SiemensSinamics Sl150 Version-
SiemensSinamics Sl150 Firmware Version4.7 Update-
   SiemensSinamics Sl150 Version-
SiemensSinamics Sm120 Firmware Version-
   SiemensSinamics Sm120 Version-
SiemensSinumerik 828d Version < 4.8
SiemensSinumerik 828d Version4.8 Update-
SiemensSinumerik 828d Version4.8 Updatesp1
SiemensSinumerik 828d Version4.8 Updatesp2
SiemensSinumerik 828d Version4.8 Updatesp3
SiemensSinumerik 828d Version4.8 Updatesp4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.58% 0.817
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
productcert@siemens.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource, thereby enabling an actor to influence the amount of resources consumed, eventually leading to the exhaustion of available resources.