7.5

CVE-2019-10936

Affected devices improperly handle large amounts of specially crafted UDP packets.

This could allow an unauthenticated remote attacker to trigger a denial of service condition.

Data is provided by the National Vulnerability Database (NVD)
SiemensEk-ertec 200p Firmware Version < 4.6
   SiemensEk-ertec 200p Version-
SiemensEk-ertec 200p Firmware Version4.6 Update-
   SiemensEk-ertec 200p Version-
SiemensSimatic Cfu Pa Firmware Version < 1.2.0
   SiemensSimatic Cfu Pa Version-
SiemensSimatic S7-1200 Cpu Firmware Version < 4.4.0
   SiemensSimatic S7-1200 Cpu Version-
SiemensSimatic S7-1500 Cpu Firmware Version < 2.0
   SiemensSimatic S7-1500 Cpu Version-
SiemensSimatic S7-300 Cpu Firmware Version < 3.3.17
   SiemensSimatic S7-300 Cpu Version-
SiemensSimatic S7-400 V6 Firmware Version < 6.0.9
   SiemensSimatic S7-400 V6 Version-
SiemensSimatic S7-400h V6 Firmware Version < 6.0.9
   SiemensSimatic S7-400h V6 Version-
SiemensSimatic S7-410 V8 Firmware Version < 8.2.2
   SiemensSimatic S7-410 V8 Version-
SiemensSimatic Winac Rtx (f) Firmware Version2010 Update-
SiemensSinamics Dcm Firmware Version < 1.5
   SiemensSinamics Dcm Version-
SiemensSinamics Dcm Firmware Version1.5 Update-
   SiemensSinamics Dcm Version-
SiemensSinamics Dcp Firmware Version < 1.3
   SiemensSinamics Dcp Version-
SiemensSinamics G110m Firmware Version < 4.7
   SiemensSinamics G110m Version-
SiemensSinamics G110m Firmware Version4.7 Update-
   SiemensSinamics G110m Version-
SiemensSinamics G120 Firmware Version < 4.7
   SiemensSinamics G120 Version-
SiemensSinamics G120 Firmware Version4.7 Update-
   SiemensSinamics G120 Version-
SiemensSinamics G130 Firmware Version < 5.2
   SiemensSinamics G130 Version-
SiemensSinamics G130 Firmware Version5.2 Update-
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 5.2
   SiemensSinamics G150 Version-
SiemensSinamics G150 Firmware Version5.2 Update-
   SiemensSinamics G150 Version-
SiemensSinamics Gl150 Firmware Version < 4.8
   SiemensSinamics Gl150 Version-
SiemensSinamics Gl150 Firmware Version4.8 Update-
   SiemensSinamics Gl150 Version-
SiemensSinamics Gm150 Firmware Version < 4.8
   SiemensSinamics Gm150 Version-
SiemensSinamics Gm150 Firmware Version4.8 Update-
   SiemensSinamics Gm150 Version-
SiemensSinamics S120 Firmware Version < 5.2
   SiemensSinamics S120 Version-
SiemensSinamics S120 Firmware Version5.2 Update-
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 5.2
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version5.2 Update-
   SiemensSinamics S150 Version-
SiemensSinamics Sl150 Firmware Version < 4.7
   SiemensSinamics Sl150 Version-
SiemensSinamics Sl150 Firmware Version4.7 Update-
   SiemensSinamics Sl150 Version-
SiemensSinamics Sm120 Firmware Version-
   SiemensSinamics Sm120 Version-
SiemensSinumerik 828d Version < 4.8
SiemensSinumerik 828d Version4.8 Update-
SiemensSinumerik 828d Version4.8 Updatesp1
SiemensSinumerik 828d Version4.8 Updatesp2
SiemensSinumerik 828d Version4.8 Updatesp3
SiemensSinumerik 828d Version4.8 Updatesp4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.99% 0.82
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
productcert@siemens.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource, thereby enabling an actor to influence the amount of resources consumed, eventually leading to the exhaustion of available resources.