7.5

CVE-2019-6568

The webserver of the affected devices contains a vulnerability that may lead to
a denial of service condition. An attacker may cause a denial of service
situation which leads to a restart of the webserver of the affected device.

The security vulnerability could be exploited by an attacker with network
access to the affected systems. Successful exploitation requires no system
privileges and no user interaction. An attacker could use the vulnerability
to compromise availability of the device.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SiemensCp1604 Firmware
   SiemensCp1604 Version-
SiemensCp1616 Firmware
   SiemensCp1616 Version-
SiemensSimatic Rf185c Firmware Version < 1.1.0
   SiemensSimatic Rf185c Version-
SiemensSimatic Ipc Diagmonitor Version < 5.1.3
SiemensSimatic S7-plcsim Advanced Version2.0 Update-
SiemensSimatic S7-plcsim Advanced Version2.0 Updatesp1
SiemensSimatic Wincc Runtime Advanced Version15.1 Update-
SiemensSimatic Wincc Runtime Advanced Version15.1 Updateupdate1
SiemensSimatic Wincc Runtime Advanced Version15.1 Updateupdate2
SiemensSimatic Wincc Runtime Advanced Version15.1 Updateupdate3
SiemensSitop Manager Version < 1.1
SiemensSimatic Rf600r Firmware Version < 3.2.1
   SiemensSimatic Rf600r Version-
SiemensSimatic Rf188c Firmware Version < 1.1.0
   SiemensSimatic Rf188c Version-
SiemensSimatic Rf186c Firmware Version < 1.1.0
   SiemensSimatic Rf186c Version-
SiemensSimatic S7-1500 Firmware Version < 2.6.1
   SiemensSimatic S7-1500 Version-
SiemensSimatic S7-300 Firmware Version < 3.3.17
   SiemensSimatic S7-300 Version-
SiemensSimatic Winac Rtx Firmware Version < 2010
   SiemensSimatic Winac Rtx Version-
SiemensSimatic Winac Rtx Firmware Version2010 Update-
   SiemensSimatic Winac Rtx Version-
SiemensSimocode Pro V Eip Firmware Version < 1.1.3
   SiemensSimocode Pro V Eip Version-
SiemensSimocode Pro V Pn Firmware Version < 2.1.3
   SiemensSimocode Pro V Pn Version-
SiemensSinamics G130 Firmware Version < 5.2
   SiemensSinamics G130 Version-
SiemensSinamics G150 Firmware Version < 5.2
   SiemensSinamics G150 Version-
SiemensSinamics S120 Firmware Version < 5.2
   SiemensSinamics S120 Version-
SiemensSinamics S150 Firmware Version < 5.1
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version5.1 Update-
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version5.1 Updatesp1
   SiemensSinamics S150 Version-
SiemensSinamics S150 Firmware Version5.1 Updatesp1_hotfix2
   SiemensSinamics S150 Version-
SiemensSinamics S210 Firmware Version < 5.1
   SiemensSinamics S210 Version-
SiemensSinamics S210 Firmware Version5.1 Update-
   SiemensSinamics S210 Version-
SiemensSinamics S210 Firmware Version5.1 Updatesp1
   SiemensSinamics S210 Version-
SiemensSitop Psu8600 Firmware Version < 1.5
   SiemensSitop Psu8600 Version-
SiemensSitop Ups1600 Firmware Version < 2.3
   SiemensSitop Ups1600 Version-
SiemensTim 1531 Irc Firmware Version < 2.1
   SiemensTim 1531 Irc Version-
SiemensSimatic S7-1500f Firmware Version < 2.6.1
   SiemensSimatic S7-1500f Version-
SiemensSimatic S7-1500s Firmware Version < 2.6.1
   SiemensSimatic S7-1500s Version-
SiemensSimatic S7-1500t Firmware Version < 2.6.1
   SiemensSimatic S7-1500t Version-
SiemensSinamics Gh150 Firmware Version < 4.8
   SiemensSinamics Gh150 Version-
SiemensSinamics Gh150 Firmware Version4.8 Update-
   SiemensSinamics Gh150 Version-
SiemensSinamics Gl150 Firmware Version < 4.8
   SiemensSinamics Gl150 Version-
SiemensSinamics Gl150 Firmware Version4.8 Update-
   SiemensSinamics Gl150 Version-
SiemensSinamics Gm150 Firmware Version < 4.8
   SiemensSinamics Gm150 Version-
SiemensSinamics Gm150 Firmware Version4.8 Update-
   SiemensSinamics Gm150 Version-
SiemensSinamics Sl150 Firmware Version < 4.8
   SiemensSinamics Sl150 Version-
SiemensSinamics Sl150 Firmware Version4.8 Update-
   SiemensSinamics Sl150 Version-
SiemensSinamics Sm120 Firmware Version < 4.8
   SiemensSinamics Sm120 Version-
SiemensSinamics Sm120 Firmware Version4.8 Update-
   SiemensSinamics Sm120 Version-
SiemensSinamics Sm150 Firmware Version < 5.1
   SiemensSinamics Sm150 Version-
SiemensSinamics Sm150 Firmware Version5.1 Update-
   SiemensSinamics Sm150 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.41% 0.603
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
productcert@siemens.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.