Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Siemens SIMATIC STEP7 versions inférieures à V5.5 SP1 ;
  • Siemens SIMATIC PCS7 versions V7.1 SP3 et inférieures.

Résumé

Des vulnérabilités ont été corrigées dans les produits Siemens SIMATIC STEP7 et SIMATIC PCS7. Elle sont dues à des vérifications effectuées de façon incomplète lors du chargement de bibliothèques partagées (DLL) et permettent à un attaquant d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation