Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial of service condition. The vulnerability can be triggered if a large amount of DCP reset packets are sent to the device.
CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSiemens Dk Standard Ethernet Controller Evaluation Kit
HWSiemensall versionsSiemens Dk Standard Ethernet Controller Evaluation Kit Firmware
OSSiemensall versionsSiemens Ek Ertec 200 Evaulation Kit
HWSiemensall versionsSiemens Ek Ertec 200 Evaulation Kit Firmware
OSSiemensall versionsSiemens Ek Ertec 200p Evaluation Kit
HWSiemensall versionsSiemens Ek Ertec 200p Evaluation Kit Firmware
OSSiemens< 4.7Siemens Ruggedcom Rm1224
HWSiemensall versionsSiemens Ruggedcom Rm1224 Firmware
OSSiemens< 6.4Siemens Scalance M 800
HWSiemensall versionsSiemens Scalance M 800 Firmware
OSSiemens< 6.4Siemens Scalance S615
HWSiemensall versionsSiemens Scalance S615 Firmware
OSSiemens< 6.4Siemens Scalance W1700
HWSiemensall versionsSiemens Scalance W1700 Firmware
OSSiemensall versionsSiemens Scalance W700
HWSiemensall versionsSiemens Scalance W700 Firmware
OSSiemensall versionsSiemens Scalance X200 4 P Irt
HWSiemensall versionsSiemens Scalance X200 4 P Irt Firmware
OSSiemens< 5.5.0Siemens Scalance X201 3p Irt
HWSiemensall versionsSiemens Scalance X201 3p Irt Firmware
OSSiemens< 5.5.0Siemens Scalance X201 3p Irt Pro
HWSiemensall versionsSiemens Scalance X201 3p Irt Pro Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2 Irt
HWSiemensall versionsSiemens Scalance X202 2 Irt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2p Irt Pro
HWSiemensall versionsSiemens Scalance X202 2p Irt Pro Firmware
OSSiemens< 5.5.0Siemens Scalance X204 2
HWSiemensall versionsSiemens Scalance X204 2 Firmware
OSSiemens< 5.2.5Siemens Scalance X204 2fm
HWSiemensall versionsSiemens Scalance X204 2fm Firmware
OSSiemens< 5.2.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth BypassDoS
References
Related vulnerabilities
CVE-2022-36323CRITICAL9.1PL ✓same product
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
CVE-2022-26649CRITICAL9.6PL ✓same product
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
CVE-2022-25752CRITICAL9.8PL ✓same product
Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze
CVE-2021-25668CRITICAL9.8PL ✓same product
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
CVE-2021-25669CRITICAL9.8PL ✓same product
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200