目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-27385— Siemens SmartVNC 资源管理错误漏洞

AI 预测 5.3 利用难度: 较易 EPSS 2.56% · P83
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-27385 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variants) (All versions < V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incl. SIPLUS variants) (All versions < V16 Update 4), SIMATIC HMI Comfort Panels V15 4\" - 22\" (incl. SIPLUS variants) (All versions < V15.1 Update 6), SIMATIC HMI Comfort Panels V16 4\" - 22\" (incl. SIPLUS variants) (All versions < V16 Update 4), SIMATIC HMI KTP Mobile Panels V15 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V15.1 Update 6), SIMATIC HMI KTP Mobile Panels V16 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V16 Update 4), SIMATIC WinCC Runtime Advanced V15 (All versions < V15.1 Update 6), SIMATIC WinCC Runtime Advanced V16 (All versions < V16 Update 4), SINAMICS GH150 (All versions), SINAMICS GL150 (with option X30) (All versions), SINAMICS GM150 (with option X30) (All versions), SINAMICS SH150 (All versions), SINAMICS SL150 (All versions), SINAMICS SM120 (All versions), SINAMICS SM150 (All versions), SINAMICS SM150i (All versions). A remote attacker could send specially crafted packets to SmartVNC device layout handler on client side, which could influence the amount of resources consumed and result in a Denial-of-Service (infinite loop) condition.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
未加控制的资源消耗(资源穷尽)
来源: CVE Program / CVE List V5
Vulnerability Title
Siemens SmartVNC 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens SmartVNC是德国西门子(Siemens)公司的一个工控设备。提供一个访问HMI中的smartserver功能。 SmartVNC 存在资源管理错误漏洞。攻击者可利用该漏洞导致程序拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

二、漏洞 CVE-2021-27385 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-27385 的情报信息

登录查看更多情报信息。

CVE-2021-27385 厂商安全公告 (3)

同批安全公告 · Siemens · 2021-05-12 · 共 13 条

CVE-2021-27386Siemens SIMATIC WinCC 缓冲区错误漏洞
CVE-2021-27396Siemens Tecnomatix Plant Simulation 安全漏洞
CVE-2021-27397Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞
CVE-2021-27398siemens Tecnomatix RobotExpert 安全漏洞
CVE-2021-31339Siemens Mendix 安全漏洞
CVE-2020-25242多款 Siemens 设备资源管理错误漏洞
CVE-2021-25660Siemens SIMATIC WinCC 缓冲区错误漏洞
CVE-2021-25661Siemens SIMATIC WinCC 安全漏洞
CVE-2021-25662Siemens SIMATIC WinCC 安全漏洞
CVE-2021-27383Siemens SmartVNC 缓冲区错误漏洞
CVE-2021-27384Siemens SIMATIC WinCC 安全漏洞
CVE-2019-19276多款 Siemens 设备缓冲区错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-27385

暂无评论


发表评论