CVE-2015-5374
Eine Schwachstelle wurde identifiziert in Firmware-Variante PROFINET IO für EN100 Ethernet-Modul: Alle Versionen < V1.04.01; Firmware-Variante Modbus TCP...
- Veröffentlicht
- 18.07.2015
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.02.2018
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde identifiziert in Firmware-Variante PROFINET IO für EN100 Ethernet-Modul: Alle Versionen < V1.04.01; Firmware-Variante Modbus TCP für EN100 Ethernet-Modul: Alle Versionen < V1.11.00; Firmware-Variante DNP3 TCP für EN100 Ethernet-Modul: Alle Versionen < V1.03; Firmware-Variante IEC 104 für EN100 Ethernet-Modul: Alle Versionen < V1.21; EN100 Ethernet-Modul enthalten in SIPROTEC Merging Unit 6MU80: Alle Versionen < 1.02.02. Speziell präparierte Pakete, die an Port 50000/UDP gesendet werden, könnten einen Denial-of-Service des betroffenen Geräts verursachen. Ein manueller Neustart kann erforderlich sein, um den Dienst des Geräts wiederherzustellen.
Quellen
2DoS-Exploit für CVE-2015-5374, der Siemens SIPROTEC 4 und Compact EN100 Ethernet-Module über ein manipuliertes UDP-Paket an Port 50000 angreift, mit einem enthaltenen Metasploit-Hilfsmodul.
M. Can Kurnaz · hardware · 16.02.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.