Affected devices do not properly handle the renegotiation of SSL/TLS parameters. This could allow an unauthenticated remote attacker to bypass the TCP brute force prevention and lead to a denial of service condition for the duration of the attack.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSiemens Scalance M 800
HWSiemensall versionsSiemens Scalance M 800 Firmware
OSSiemensall versionsSiemens Scalance S615
HWSiemensall versionsSiemens Scalance S615 Firmware
OSSiemensall versionsSiemens Scalance W700 Ieee 802.11ac
HWSiemensall versionsSiemens Scalance W700 Ieee 802.11ac Firmware
OSSiemensall versionsSiemens Scalance W700 Ieee 802.11ax
HWSiemensall versionsSiemens Scalance W700 Ieee 802.11ax Firmware
OSSiemensall versionsSiemens Scalance W700 Ieee 802.11n
HWSiemensall versionsSiemens Scalance W700 Ieee 802.11n Firmware
OSSiemensall versionsSiemens Scalance Xb 200
HWSiemensall versionsSiemens Scalance Xb 200 Firmware
OSSiemensall versionsSiemens Scalance Xb205 3
HWSiemensall versionsSiemens Scalance Xb205 3 Firmware
OSSiemensall versionsSiemens Scalance Xb205 3ld
HWSiemensall versionsSiemens Scalance Xb205 3ld Firmware
OSSiemensall versionsSiemens Scalance Xb208
HWSiemensall versionsSiemens Scalance Xb208 Firmware
OSSiemensall versionsSiemens Scalance Xb213 3
HWSiemensall versionsSiemens Scalance Xb213 3 Firmware
OSSiemensall versionsSiemens Scalance Xb213 3ld
HWSiemensall versionsSiemens Scalance Xb213 3ld Firmware
OSSiemensall versionsSiemens Scalance Xb216
HWSiemensall versionsSiemens Scalance Xb216 Firmware
OSSiemensall versionsSiemens Scalance Xc 200
HWSiemensall versionsSiemens Scalance Xc 200 Firmware
OSSiemensall versionsSiemens Scalance Xc206 2
HWSiemensall versionsSiemens Scalance Xc206 2 Firmware
OSSiemensall versionsSiemens Scalance Xc206 2g Poe
HWSiemensall versionsSiemens Scalance Xc206 2g Poe Eec
HWSiemensall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
Related vulnerabilities
CVE-2022-36323CRITICAL9.1PL ✓same product
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
CVE-2022-26649CRITICAL9.6PL ✓same product
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
CVE-2021-25668CRITICAL9.8PL ✓same product
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
CVE-2021-25669CRITICAL9.8PL ✓same product
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200
CVE-2021-29998CRITICAL9.8PL ✓same product
Heap overflow w kliencie DHCP systemu Wind River VxWorks