7.8

CVE-2019-13946

Profinet-IO (PNIO) stack versions prior V06.00 do not properly limit
internal resource allocation when multiple legitimate diagnostic package
requests are sent to the DCE-RPC interface.
This could lead to a denial of service condition due to lack of memory
for devices that include a vulnerable version of the stack.

The security vulnerability could be exploited by an attacker with network
access to an affected device. Successful exploitation requires no system
privileges and no user interaction. An attacker could use the vulnerability
to compromise the availability of the device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Siemens ≫ Profinet Driver Version < 2.1
Siemens ≫ Ek-ertec 200 Firmware Version < 4.5
   Siemens ≫ Ek-ertec 200 Version -
Siemens ≫ Ek-ertec 200p Firmware Version < 4.6
   Siemens ≫ Ek-ertec 200p Version -
Siemens ≫ Ruggedcom Rm1224 Firmware Version < 4.3
   Siemens ≫ Ruggedcom Rm1224 Version -
Siemens ≫ Scalance M-800 Firmware Version < 4.3
   Siemens ≫ Scalance M-800 Version -
Siemens ≫ Scalance S615 Firmware Version < 4.3
   Siemens ≫ Scalance S615 Version -
Siemens ≫ Scalance X-200irt Firmware Version < 5.3
   Siemens ≫ Scalance X-200irt Version -
Siemens ≫ Scalance Xr-300wg Firmware Version < 3.0
   Siemens ≫ Scalance Xr-300wg Version -
Siemens ≫ Scalance Xb-200 Firmware Version < 3.0
   Siemens ≫ Scalance Xb-200 Version -
Siemens ≫ Scalance Xc-200 Firmware Version < 3.0
   Siemens ≫ Scalance Xc-200 Version -
Siemens ≫ Scalance Xp-200 Firmware Version < 3.0
   Siemens ≫ Scalance Xp-200 Version -
Siemens ≫ Scalance Xf-200ba Firmware Version < 3.0
   Siemens ≫ Scalance Xf-200ba Version -
Siemens ≫ Scalance Xr-300wg Firmware Version < 3.0
   Siemens ≫ Scalance Xr-300wg Version -
Siemens ≫ Scalance X-400 Firmware Version < 6.0
   Siemens ≫ Scalance X-400 Version -
Siemens ≫ Scalance Xm-400 Firmware Version < 6.0
   Siemens ≫ Scalance Xm-400 Version -
Siemens ≫ Scalance Xr524 Firmware Version < 6.0
   Siemens ≫ Scalance Xr524 Version -
Siemens ≫ Scalance Xr526 Firmware Version < 6.0
   Siemens ≫ Scalance Xr526 Version -
Siemens ≫ Scalance Xr528 Firmware Version < 6.0
   Siemens ≫ Scalance Xr528 Version -
Siemens ≫ Scalance Xr552 Firmware Version < 6.0
   Siemens ≫ Scalance Xr552 Version -
Siemens ≫ Simatic Cp 1616 Firmware Version < 2.8
   Siemens ≫ Simatic Cp 1616 Version -
Siemens ≫ Simatic Cp 1604 Firmware Version < 2.8
   Siemens ≫ Simatic Cp 1604 Version -
Siemens ≫ Simatic Rf600 Firmware Version < 3.0
   Siemens ≫ Simatic Rf600 Version -
Siemens ≫ Sinamics Dcp Firmware Version < 1.3
   Siemens ≫ Sinamics Dcp Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.45% 0.7
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Siemens 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

https://cert-portal.siemens.com/productcert/html/ssa-780073.html
https://cert-portal.siemens.com/productcert/pdf/ssa-780073.pdf
Vendor Advisory