Siemens SIMATIC S7-300 PROFINET DCP Packet 输入验证漏洞
CVE编号
CVE-2017-2681利用情况
暂无补丁情况
N/A披露时间
2017-05-11漏洞描述
SIMATIC HMI是德国西门子(Siemens)公司的一款工业设备。SIMATIC HMI面板用于机器和设备的操作员控制和监控。 Siemens SIMATIC HMI多面板和HMI移动面板以及S7-300/S7-400设备中存在拒绝服务漏洞,允许攻击者通过本地以太网段(第2层)上发送到受影响的产品的特制PROFINET DCP数据包发起拒绝服务攻击。解决建议
用户可联系供应商获得补丁信息:https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-293562.pdf受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | siemens | simatic_s7-1500_software_controller | * | Up to (excluding) 2.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | dk_standard_ethernet_controller_firmware | * | Up to (excluding) 4.1.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | dk_standard_ethernet_controller_firmware | 4.1.1 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | ek-ertec_200p_pn_io_firmware | * | Up to (excluding) 4.4.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | ek-ertec_200p_pn_io_firmware | 4.4.0 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | ek-ertec_200_pn_io_firmware | * | Up to (excluding) 4.2.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | ek-ertec_200_pn_io_firmware | 4.2.1 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | ie/as-i_link_pn_io_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | ie/pb-link_firmware | * | Up to (excluding) 3.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | pn/pn_coupler_firmware | * | Up to (excluding) 4.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_m-800_firmware | * | Up to (excluding) 4.03 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_s615_firmware | * | Up to (excluding) 4.03 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_w700_firmware | * | Up to (excluding) 6.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_x200_firmware | * | Up to (excluding) 5.2.2 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_x200_irt_firmware | * | Up to (excluding) 5.4.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_x300_firmware | * | Up to (excluding) 4.1.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_x408_firmware | * | Up to (excluding) 4.1.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_x414_firmware | * | Up to (excluding) 3.10.2 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_xm400_firmware | * | Up to (excluding) 6.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | scalance_xr500_firmware | * | Up to (excluding) 6.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cm_1542-1_firmware | * | Up to (excluding) 2.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cm_1542sp-1_firmware | * | Up to (excluding) 1.0.15 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1243-1_dnp3_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1243-1_firmware | * | Up to (excluding) 2.1.82 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1243-1_iec_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1243-1_irc_firmware | * | Up to (excluding) 2.1.82 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1542sp-1_irc_firmware | * | Up to (excluding) 1.0.15 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1543-1_firmware | * | Up to (excluding) 1.0.15 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1543sp-1_firmware | * | Up to (excluding) 1.0.15 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1543sp-1_firmware | * | Up to (excluding) 2.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1604_firmware | * | Up to (excluding) 2.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_1616_firmware | * | Up to (excluding) 2.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_343-1_adv_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_343-1_lean_firmware | * | Up to (excluding) 3.1.3 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_343-1_std_firmware | * | Up to (excluding) 3.1.3 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_443-1_adv_firmware | * | Up to (excluding) 3.2.17 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_443-1_opc-ua_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_cp_443-1_std_firmware | * | Up to (excluding) 3.2.17 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_dk-16xx_pn_io_firmware | * | Up to (excluding) 2.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200al_firmware | * | Up to (excluding) 1.0.2 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200ecopn_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200mp_firmware | * | Up to (excluding) 4.0.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200m_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200pro_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200sp_firmware | * | Up to (excluding) 4.2.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_et_200s_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_hmi_comfort_panels | * | Up to (excluding) 15.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_hmi_mobile_panels | * | Up to (excluding) 15.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_hmi_multi_panels | * | Up to (excluding) 15.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_rf650r_firmware | * | Up to (excluding) 3.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_rf680r_firmware | * | Up to (excluding) 3.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_rf685r_firmware | * | Up to (excluding) 3.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7-1200_firmware | * | Up to (excluding) 4.2.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7-1500_firmware | * | Up to (excluding) 2.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7-200_smart_firmware | * | Up to (excluding) 2.3 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7-300_firmware | * | Up to (excluding) 3.3.17 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_s7-400_firmware | * | Up to (excluding) 6.0.6 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_tdc_cp51m1_firmware | * | Up to (excluding) 1.1.8 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_tdc_cpu555_firmware | * | Up to (excluding) 1.1.1 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_teleservice_adapter_ie_advanced_modem_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_teleservice_adapter_ie_basic_modem_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_teleservice_adapter_standard_modem_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_winac_rtx_firmware | * | Up to (excluding) 2010 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simatic_winac_rtx_firmware | 2010 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | simocode_pro_v_profinet_firmware | * | Up to (excluding) 2.0.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simotion_firmware | * | Up to (excluding) 4.5 | |||||
运行在以下环境 | |||||||||
系统 | siemens | simotion_firmware | 4.5 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_dcm_firmware | * | Up to (excluding) 1.4 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_dcm_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_dcp_firmware | * | Up to (excluding) 1.2 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_dcp_firmware | 1.2 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g110m_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g110m_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g120(c/p/d)_pn_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g130_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g130_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g150_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_g150_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s110_pn_firmware | * | Up to (excluding) 4.4 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s110_pn_firmware | 4.4 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s120_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s120_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s150_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_s150_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinamics_v90_pn_firmware | * | Up to (excluding) 1.01 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_828d_firmware | * | Up to (excluding) 4.5 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_828d_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_828d_firmware | 4.5 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_828d_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_840d_sl_firmware | * | Up to (excluding) 4.5 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_840d_sl_firmware | * | Up to (excluding) 4.7 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_840d_sl_firmware | 4.5 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sinumerik_840d_sl_firmware | 4.7 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sirius_act_3su1_firmware | * | Up to (excluding) 1.1.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | sirius_motor_starter_m200d_profinet_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sirius_soft_starter_3rw44_pn_firmware | * | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | sitop_psu8600_firmware | * | Up to (excluding) 1.2.0 | |||||
运行在以下环境 | |||||||||
系统 | siemens | softnet_profinet_io_firmware | * | Up to (excluding) 14 | |||||
运行在以下环境 | |||||||||
系统 | siemens | softnet_profinet_io_firmware | 14 | - | |||||
运行在以下环境 | |||||||||
系统 | siemens | ups1600_profinet_firmware | * | Up to (excluding) 2.2.0 | |||||
运行在以下环境 | |||||||||
硬件 | siemens | dk_standard_ethernet_controller | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | ek-ertec_200p_pn_io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | ek-ertec_200_pn_io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | ie/as-i_link_pn_io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | ie/pb-link | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | pn/pn_coupler | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_m-800 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_s615 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_w700 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_x200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_x200_irt | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_x300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_x408 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_x414 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_xm400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | scalance_xr500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cm_1542-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cm_1542sp-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1243-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1243-1_dnp3 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1243-1_iec | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1243-1_irc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1542sp-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1542sp-1_irc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1543-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1543sp-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1604 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_1616 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_343-1_adv | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_343-1_lean | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_343-1_std | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_443-1_adv | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_443-1_opc-ua | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_cp_443-1_std | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_dk-16xx_pn_io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200al | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200ecopn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200pro | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_et_200sp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_hmi_comfort_panels | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_hmi_mobile_panels | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_hmi_multi_panels | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_rf650r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_rf680r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_rf685r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7-1200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7-1500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7-200_smart | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7-300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_s7-400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_tdc_cp51m1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_tdc_cpu555 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_teleservice_adapter_ie_advanced_modem | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_teleservice_adapter_ie_basic_modem | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_teleservice_adapter_standard_modem | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simatic_winac_rtx | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simocode_pro_v_profinet | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | simotion | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_dcm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_dcp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_g110m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_g120(c/p/d)_pn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_g130 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_g150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_s110_pn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_s120 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_s150 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinamics_v90_pn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinumerik_828d | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sinumerik_840d_sl | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sirius_act_3su1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sirius_motor_starter_m200d_profinet | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sirius_soft_starter_3rw44_pn | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | sitop_psu8600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | softnet_profinet_io | - | - | |||||
运行在以下环境 | |||||||||
硬件 | siemens | ups1600_profinet | - | - | |||||
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
CWE-400 | 未加控制的资源消耗(资源穷尽) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论