Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- SiNVR 3 Central Control Server (CCS)
- SiNVR 3 Video Server
- SPPA-T3000 Application Server versions antérieures à Service Pack R8.2 SP1
- SPPA-T3000 MS3000 Migration Server
- XHQ versions antérieures à V6.0.0.2
- RUGGEDCOM ROS RMC8388
- RUGGEDCOM ROS RSG2488
- RUGGEDCOM ROS RSG920P
- RUGGEDCOM ROS RSG9xx R/C
- RUGGEDCOM ROS RSL910
- RUGGEDCOM ROS RST2228
- Famille de commutateurs SCALANCE X-200 et les variantes SIPLUSNET versions antérieures à V5.2.4
- Famille de commutateurs SCALANCE X-200IRT et les variantes SIPLUSNET versions antérieures à V5.4.2
- EN100 Ethernet module IEC 61850 versions antérieures à V4.37
- EN100 Ethernet module PROFINET IO
- EN100 Ethernet module Modbus TCP
- EN100 Ethernet module DNP3
- EN100 Ethernet module IEC104
- SIMATIC S7-1200 CPU
- SIMATIC S7-200 SMART CPU
- SCALANCE W1700 versions antérieures à V1.1
- SCALANCE W700 versions antérieures à V6.4
- SIMATIC CP 1626
- SIMATIC HMI Panel
- SIMATIC NET PC
- SIMATIC STEP 7 (TIA Portal) versions antérieures à V16
- SIMATIC WinCC (TIA Portal) versions antérieures à V16
- SIMATIC WinCC OA
- SIMATIC WinCC OA versions antérieures à 3.16 patch version 13
- SIMATIC WinCC Runtime Advanced
- SIMATIC WinCC Runtime Professional
- TIM 1531 IRC
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens ssa-761617 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-761617.pdf - Bulletin de sécurité Siemens ssa-451445 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-451445.pdf - Bulletin de sécurité Siemens ssa-525454 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-525454.pdf - Bulletin de sécurité Siemens ssa-618620 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-618620.pdf - Bulletin de sécurité Siemens ssa-170686 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-170686.pdf - Bulletin de sécurité Siemens ssa-418979 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-418979.pdf - Bulletin de sécurité Siemens ssa-686531 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-686531.pdf - Bulletin de sécurité Siemens ssa-344983 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-344983.pdf - Bulletin de sécurité Siemens ssa-273799 du 10 décembre 2019
https://cert-portal.siemens.com/productcert/pdf/ssa-273799.pdf - Référence CVE CVE-2019-13947
https://www.cve.org/CVERecord?id=CVE-2019-13947 - Référence CVE CVE-2019-18337
https://www.cve.org/CVERecord?id=CVE-2019-18337 - Référence CVE CVE-2019-18338
https://www.cve.org/CVERecord?id=CVE-2019-18338 - Référence CVE CVE-2019-18339
https://www.cve.org/CVERecord?id=CVE-2019-18339 - Référence CVE CVE-2019-18340
https://www.cve.org/CVERecord?id=CVE-2019-18340 - Référence CVE CVE-2019-18341
https://www.cve.org/CVERecord?id=CVE-2019-18341 - Référence CVE CVE-2019-18342
https://www.cve.org/CVERecord?id=CVE-2019-18342 - Référence CVE CVE-2019-18305
https://www.cve.org/CVERecord?id=CVE-2019-18305 - Référence CVE CVE-2019-18290
https://www.cve.org/CVERecord?id=CVE-2019-18290 - Référence CVE CVE-2019-18291
https://www.cve.org/CVERecord?id=CVE-2019-18291 - Référence CVE CVE-2019-18292
https://www.cve.org/CVERecord?id=CVE-2019-18292 - Référence CVE CVE-2019-18294
https://www.cve.org/CVERecord?id=CVE-2019-18294 - Référence CVE CVE-2019-18298
https://www.cve.org/CVERecord?id=CVE-2019-18298 - Référence CVE CVE-2019-18299
https://www.cve.org/CVERecord?id=CVE-2019-18299 - Référence CVE CVE-2019-18300
https://www.cve.org/CVERecord?id=CVE-2019-18300 - Référence CVE CVE-2019-18301
https://www.cve.org/CVERecord?id=CVE-2019-18301 - Référence CVE CVE-2019-18302
https://www.cve.org/CVERecord?id=CVE-2019-18302 - Référence CVE CVE-2019-18303
https://www.cve.org/CVERecord?id=CVE-2019-18303 - Référence CVE CVE-2019-18304
https://www.cve.org/CVERecord?id=CVE-2019-18304 - Référence CVE CVE-2019-18306
https://www.cve.org/CVERecord?id=CVE-2019-18306 - Référence CVE CVE-2019-18307
https://www.cve.org/CVERecord?id=CVE-2019-18307 - Référence CVE CVE-2019-18308
https://www.cve.org/CVERecord?id=CVE-2019-18308 - Référence CVE CVE-2019-18309
https://www.cve.org/CVERecord?id=CVE-2019-18309 - Référence CVE CVE-2019-18310
https://www.cve.org/CVERecord?id=CVE-2019-18310 - Référence CVE CVE-2019-18311
https://www.cve.org/CVERecord?id=CVE-2019-18311 - Référence CVE CVE-2019-18312
https://www.cve.org/CVERecord?id=CVE-2019-18312 - Référence CVE CVE-2019-18313
https://www.cve.org/CVERecord?id=CVE-2019-18313 - Référence CVE CVE-2019-18314
https://www.cve.org/CVERecord?id=CVE-2019-18314 - Référence CVE CVE-2019-18315
https://www.cve.org/CVERecord?id=CVE-2019-18315 - Référence CVE CVE-2019-18316
https://www.cve.org/CVERecord?id=CVE-2019-18316 - Référence CVE CVE-2019-18317
https://www.cve.org/CVERecord?id=CVE-2019-18317 - Référence CVE CVE-2019-18318
https://www.cve.org/CVERecord?id=CVE-2019-18318 - Référence CVE CVE-2019-18319
https://www.cve.org/CVERecord?id=CVE-2019-18319 - Référence CVE CVE-2019-18320
https://www.cve.org/CVERecord?id=CVE-2019-18320 - Référence CVE CVE-2019-18321
https://www.cve.org/CVERecord?id=CVE-2019-18321 - Référence CVE CVE-2019-18322
https://www.cve.org/CVERecord?id=CVE-2019-18322 - Référence CVE CVE-2019-18323
https://www.cve.org/CVERecord?id=CVE-2019-18323 - Référence CVE CVE-2019-18324
https://www.cve.org/CVERecord?id=CVE-2019-18324 - Référence CVE CVE-2019-18325
https://www.cve.org/CVERecord?id=CVE-2019-18325 - Référence CVE CVE-2019-18326
https://www.cve.org/CVERecord?id=CVE-2019-18326 - Référence CVE CVE-2019-18327
https://www.cve.org/CVERecord?id=CVE-2019-18327 - Référence CVE CVE-2019-18328
https://www.cve.org/CVERecord?id=CVE-2019-18328 - Référence CVE CVE-2019-18329
https://www.cve.org/CVERecord?id=CVE-2019-18329 - Référence CVE CVE-2019-18330
https://www.cve.org/CVERecord?id=CVE-2019-18330 - Référence CVE CVE-2019-18331
https://www.cve.org/CVERecord?id=CVE-2019-18331 - Référence CVE CVE-2019-18332
https://www.cve.org/CVERecord?id=CVE-2019-18332 - Référence CVE CVE-2019-18333
https://www.cve.org/CVERecord?id=CVE-2019-18333 - Référence CVE CVE-2019-18334
https://www.cve.org/CVERecord?id=CVE-2019-18334 - Référence CVE CVE-2019-18335
https://www.cve.org/CVERecord?id=CVE-2019-18335 - Référence CVE CVE-2018-4832
https://www.cve.org/CVERecord?id=CVE-2018-4832 - Référence CVE CVE-2019-18283
https://www.cve.org/CVERecord?id=CVE-2019-18283 - Référence CVE CVE-2019-13930
https://www.cve.org/CVERecord?id=CVE-2019-13930 - Référence CVE CVE-2019-13931
https://www.cve.org/CVERecord?id=CVE-2019-13931 - Référence CVE CVE-2019-13932
https://www.cve.org/CVERecord?id=CVE-2019-13932 - Référence CVE CVE-2018-18440
https://www.cve.org/CVERecord?id=CVE-2018-18440 - Référence CVE CVE-2019-13103
https://www.cve.org/CVERecord?id=CVE-2019-13103 - Référence CVE CVE-2013-3633
https://www.cve.org/CVERecord?id=CVE-2013-3633 - Référence CVE CVE-2013-3634
https://www.cve.org/CVERecord?id=CVE-2013-3634 - Référence CVE CVE-2019-13942
https://www.cve.org/CVERecord?id=CVE-2019-13942 - Référence CVE CVE-2019-13943
https://www.cve.org/CVERecord?id=CVE-2019-13943 - Référence CVE CVE-2019-13944
https://www.cve.org/CVERecord?id=CVE-2019-13944 - Référence CVE CVE-2019-13945
https://www.cve.org/CVERecord?id=CVE-2019-13945 - Référence CVE CVE-2018-14526
https://www.cve.org/CVERecord?id=CVE-2018-14526 - Référence CVE CVE-2019-10929
https://www.cve.org/CVERecord?id=CVE-2019-10929