Informazioni sul CVE-2022-45044
N/A
CWE ID: CWE-400
Base Score (CVSS): N/A
CVE: CVE-2022-45044
Descrizione: A vulnerability has been identified in SIPROTEC 5 6MD84 (CP300) (All versions < V9.50), SIPROTEC 5 6MD85 (CP200) (All versions), SIPROTEC 5 6MD85 (CP300) (All versions < V9.50), SIPROTEC 5 6MD86 (CP200) (All versions), SIPROTEC 5 6MD86 (CP300) (All versions < V9.50), SIPROTEC 5 6MD89 (CP300) (All versions < V9.64), SIPROTEC 5 6MU85 (CP300) (All versions < V9.50), SIPROTEC 5 7KE85 (CP200) (All versions), SIPROTEC 5 7KE85 (CP300) (All versions < V9.64), SIPROTEC 5 7SA82 (CP100) (All versions), SIPROTEC 5 7SA82 (CP150) (All versions < V9.50), SIPROTEC 5 7SA84 (CP200) (All versions), SIPROTEC 5 7SA86 (CP200) (All versions), SIPROTEC 5 7SA86 (CP300) (All versions < V9.50), SIPROTEC 5 7SA87 (CP200) (All versions), SIPROTEC 5 7SA87 (CP300) (All versions < V9.50), SIPROTEC 5 7SD82 (CP100) (All versions), SIPROTEC 5 7SD82 (CP150) (All versions < V9.50), SIPROTEC 5 7SD84 (CP200) (All versions), SIPROTEC 5 7SD86 (CP200) (All versions), SIPROTEC 5 7SD86 (CP300) (All versions < V9.50), SIPROTEC 5 7SD87 (CP200) (All versions), SIPROTEC 5 7SD87 (CP300) (All versions < V9.50), SIPROTEC 5 7SJ81 (CP100) (All versions < V8.89), SIPROTEC 5 7SJ81 (CP150) (All versions < V9.50), SIPROTEC 5 7SJ82 (CP100) (All versions < V8.89), SIPROTEC 5 7SJ82 (CP150) (All versions < V9.50), SIPROTEC 5 7SJ85 (CP200) (All versions), SIPROTEC 5 7SJ85 (CP300) (All versions < V9.50), SIPROTEC 5 7SJ86 (CP200) (All versions), SIPROTEC 5 7SJ86 (CP300) (All versions < V9.50), SIPROTEC 5 7SK82 (CP100) (All versions < V8.89), SIPROTEC 5 7SK82 (CP150) (All versions < V9.50), SIPROTEC 5 7SK85 (CP200) (All versions), SIPROTEC 5 7SK85 (CP300) (All versions < V9.50), SIPROTEC 5 7SL82 (CP100) (All versions), SIPROTEC 5 7SL82 (CP150) (All versions < V9.50), SIPROTEC 5 7SL86 (CP200) (All versions), SIPROTEC 5 7SL86 (CP300) (All versions < V9.50), SIPROTEC 5 7SL87 (CP200) (All versions), SIPROTEC 5 7SL87 (CP300) (All versions < V9.50), SIPROTEC 5 7SS85 (CP200) (All versions), SIPROTEC 5 7SS85 (CP300) (All versions < V9.50), SIPROTEC 5 7ST85 (CP200) (All versions), SIPROTEC 5 7ST85 (CP300) (All versions < V9.64), SIPROTEC 5 7ST86 (CP300) (All versions < V9.64), SIPROTEC 5 7SX82 (CP150) (All versions < V9.50), SIPROTEC 5 7SX85 (CP300) (All versions < V9.50), SIPROTEC 5 7UM85 (CP300) (All versions < V9.50), SIPROTEC 5 7UT82 (CP100) (All versions), SIPROTEC 5 7UT82 (CP150) (All versions < V9.50), SIPROTEC 5 7UT85 (CP200) (All versions), SIPROTEC 5 7UT85 (CP300) (All versions < V9.50), SIPROTEC 5 7UT86 (CP200) (All versions), SIPROTEC 5 7UT86 (CP300) (All versions < V9.50), SIPROTEC 5 7UT87 (CP200) (All versions), SIPROTEC 5 7UT87 (CP300) (All versions < V9.50), SIPROTEC 5 7VE85 (CP300) (All versions < V9.50), SIPROTEC 5 7VK87 (CP200) (All versions), SIPROTEC 5 7VK87 (CP300) (All versions < V9.50), SIPROTEC 5 7VU85 (CP300) (All versions < V9.50), SIPROTEC 5 Communication Module ETH-BA-2EL (All versions < V8.89 installed on CP100 devices), SIPROTEC 5 Communication Module ETH-BA-2EL (All versions < V9.50 installed on CP150 and CP300 devices), SIPROTEC 5 Communication Module ETH-BA-2EL (All versions installed on CP200 devices), SIPROTEC 5 Communication Module ETH-BB-2FO (All versions < V8.89 installed on CP100 devices), SIPROTEC 5 Communication Module ETH-BB-2FO (All versions < V9.50 installed on CP150 and CP300 devices), SIPROTEC 5 Communication Module ETH-BB-2FO (All versions installed on CP200 devices), SIPROTEC 5 Communication Module ETH-BD-2FO (All versions < V9.50), SIPROTEC 5 Compact 7SX800 (CP050) (All versions < V9.50). Affected devices do not properly restrict secure client-initiated renegotiations within the SSL and TLS protocols. This could allow an attacker to create a denial of service condition on the ports 443/tcp and 4443/tcp for the duration of the attack.
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:P/RL:T/RC:C
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: Low.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Availability Impact (A) | L | Low | Interferenza limitata. |
Exploit Code Maturity (E) | P | Proof-of-Concept | Esistono PoC. |
Remediation Level (RL) | T | Temporary Fix | Soluzione temporanea disponibile. |
Report Confidence (RC) | C | Confirmed | Confermata ufficialmente. |
Riferimenti esterni
- https://cert-portal.siemens.com/productcert/pdf/ssa-552874.pdf
- https://cert-portal.siemens.com/productcert/html/ssa-552874.html
Prodotti interessati
- Siemens – SIPROTEC 5 6MD84 (CP300)
- Siemens – SIPROTEC 5 6MD85 (CP200)
- Siemens – SIPROTEC 5 6MD85 (CP300)
- Siemens – SIPROTEC 5 6MD86 (CP200)
- Siemens – SIPROTEC 5 6MD86 (CP300)
- Siemens – SIPROTEC 5 6MD89 (CP300)
- Siemens – SIPROTEC 5 6MU85 (CP300)
- Siemens – SIPROTEC 5 7KE85 (CP200)
- Siemens – SIPROTEC 5 7KE85 (CP300)
- Siemens – SIPROTEC 5 7SA82 (CP100)
- Siemens – SIPROTEC 5 7SA82 (CP150)
- Siemens – SIPROTEC 5 7SA84 (CP200)
- Siemens – SIPROTEC 5 7SA86 (CP200)
- Siemens – SIPROTEC 5 7SA86 (CP300)
- Siemens – SIPROTEC 5 7SA87 (CP200)
- Siemens – SIPROTEC 5 7SA87 (CP300)
- Siemens – SIPROTEC 5 7SD82 (CP100)
- Siemens – SIPROTEC 5 7SD82 (CP150)
- Siemens – SIPROTEC 5 7SD84 (CP200)
- Siemens – SIPROTEC 5 7SD86 (CP200)
- Siemens – SIPROTEC 5 7SD86 (CP300)
- Siemens – SIPROTEC 5 7SD87 (CP200)
- Siemens – SIPROTEC 5 7SD87 (CP300)
- Siemens – SIPROTEC 5 7SJ81 (CP100)
- Siemens – SIPROTEC 5 7SJ81 (CP150)
- Siemens – SIPROTEC 5 7SJ82 (CP100)
- Siemens – SIPROTEC 5 7SJ82 (CP150)
- Siemens – SIPROTEC 5 7SJ85 (CP200)
- Siemens – SIPROTEC 5 7SJ85 (CP300)
- Siemens – SIPROTEC 5 7SJ86 (CP200)
- Siemens – SIPROTEC 5 7SJ86 (CP300)
- Siemens – SIPROTEC 5 7SK82 (CP100)
- Siemens – SIPROTEC 5 7SK82 (CP150)
- Siemens – SIPROTEC 5 7SK85 (CP200)
- Siemens – SIPROTEC 5 7SK85 (CP300)
- Siemens – SIPROTEC 5 7SL82 (CP100)
- Siemens – SIPROTEC 5 7SL82 (CP150)
- Siemens – SIPROTEC 5 7SL86 (CP200)
- Siemens – SIPROTEC 5 7SL86 (CP300)
- Siemens – SIPROTEC 5 7SL87 (CP200)
- Siemens – SIPROTEC 5 7SL87 (CP300)
- Siemens – SIPROTEC 5 7SS85 (CP200)
- Siemens – SIPROTEC 5 7SS85 (CP300)
- Siemens – SIPROTEC 5 7ST85 (CP200)
- Siemens – SIPROTEC 5 7ST85 (CP300)
- Siemens – SIPROTEC 5 7ST86 (CP300)
- Siemens – SIPROTEC 5 7SX82 (CP150)
- Siemens – SIPROTEC 5 7SX85 (CP300)
- Siemens – SIPROTEC 5 7UM85 (CP300)
- Siemens – SIPROTEC 5 7UT82 (CP100)
- Siemens – SIPROTEC 5 7UT82 (CP150)
- Siemens – SIPROTEC 5 7UT85 (CP200)
- Siemens – SIPROTEC 5 7UT85 (CP300)
- Siemens – SIPROTEC 5 7UT86 (CP200)
- Siemens – SIPROTEC 5 7UT86 (CP300)
- Siemens – SIPROTEC 5 7UT87 (CP200)
- Siemens – SIPROTEC 5 7UT87 (CP300)
- Siemens – SIPROTEC 5 7VE85 (CP300)
- Siemens – SIPROTEC 5 7VK87 (CP200)
- Siemens – SIPROTEC 5 7VK87 (CP300)
- Siemens – SIPROTEC 5 7VU85 (CP300)
- Siemens – SIPROTEC 5 Communication Module ETH-BA-2EL
- Siemens – SIPROTEC 5 Communication Module ETH-BA-2EL
- Siemens – SIPROTEC 5 Communication Module ETH-BA-2EL
- Siemens – SIPROTEC 5 Communication Module ETH-BB-2FO
- Siemens – SIPROTEC 5 Communication Module ETH-BB-2FO
- Siemens – SIPROTEC 5 Communication Module ETH-BB-2FO
- Siemens – SIPROTEC 5 Communication Module ETH-BD-2FO
- Siemens – SIPROTEC 5 Compact 7SX800 (CP050)
Relazioni con altri prodotti
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD84 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MD89 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 6MU85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7KE85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7KE85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA84 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA87 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SA87 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD84 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD87 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SD87 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ81 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ81 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SJ86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SK82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SK82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SK85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SK85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL87 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SL87 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SS85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SS85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7ST85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7ST85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7ST86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SX82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7SX85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UM85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT82 (CP100)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT82 (CP150)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT85 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT86 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT86 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT87 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7UT87 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7VE85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7VK87 (CP200)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7VK87 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 7VU85 (CP300)
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 Communication Module ETH-BA-2EL
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 Communication Module ETH-BB-2FO
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 Communication Module ETH-BD-2FO
Anno: 2022
CWE: CWE-400
CVSS: 0.0
Produttore:Siemens
Prodotto: SIPROTEC 5 Compact 7SX800 (CP050)
Anno: 2022
CWE: CWE-400
CVSS: 0.0