目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-56182— Siemens SIMATIC 缓冲区错误漏洞

CVSS 8.2 · High EPSS 0.01% · P1
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-56182の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A vulnerability has been identified in SIMATIC Field PG M5 (All versions), SIMATIC Field PG M6 (All versions < V26.01.12), SIMATIC IPC BX-21A (All versions < V31.01.07), SIMATIC IPC BX-32A (All versions < V29.01.07), SIMATIC IPC BX-39A (All versions < V29.01.07), SIMATIC IPC BX-59A (All versions < V32.01.04), SIMATIC IPC PX-32A (All versions < V29.01.07), SIMATIC IPC PX-39A (All versions < V29.01.07), SIMATIC IPC PX-39A PRO (All versions < V29.01.07), SIMATIC IPC RC-543A (All versions), SIMATIC IPC RC-543B (All versions < V35.01.12), SIMATIC IPC RW-543A (All versions < V1.1.4), SIMATIC IPC RW-543B (All versions < V35.02.10), SIMATIC IPC127E (All versions < V27.01.11), SIMATIC IPC227E (All versions), SIMATIC IPC227G (All versions < V28.01.14), SIMATIC IPC277E (All versions), SIMATIC IPC277G (All versions < V28.01.14), SIMATIC IPC277G PRO (All versions < V28.01.14), SIMATIC IPC3000 SMART V3 (All versions), SIMATIC IPC327G (All versions < V28.01.14), SIMATIC IPC347G (All versions), SIMATIC IPC377G (All versions < V28.01.14), SIMATIC IPC427E (All versions), SIMATIC IPC477E (All versions), SIMATIC IPC477E PRO (All versions), SIMATIC IPC527G (All versions), SIMATIC IPC627E (All versions < V25.02.15), SIMATIC IPC647E (All versions < V25.02.15), SIMATIC IPC677E (All versions < V25.02.15), SIMATIC IPC847E (All versions < V25.02.15), SIMATIC ITP1000 (All versions). The affected devices have insufficient protection mechanism for the EFI(Extensible Firmware Interface) variables stored on the device. This could allow an authenticated attacker to disable the BIOS password without proper authorization by directly communicate with the flash controller.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
保护机制失效
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Siemens SIMATIC 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Siemens SIMATIC是德国西门子(Siemens)公司的一款组态软件。 Siemens SIMATIC存在缓冲区错误漏洞,该漏洞源于对EFI变量的保护机制不足,可能导致经过身份验证的攻击者禁用BIOS密码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SiemensSIMATIC Field PG M5 0 ~ * -
SiemensSIMATIC Field PG M6 0 ~ V26.01.12 -
SiemensSIMATIC IPC BX-21A 0 ~ V31.01.07 -
SiemensSIMATIC IPC BX-32A 0 ~ V29.01.07 -
SiemensSIMATIC IPC BX-39A 0 ~ V29.01.07 -
SiemensSIMATIC IPC BX-59A 0 ~ V32.01.04 -
SiemensSIMATIC IPC PX-32A 0 ~ V29.01.07 -
SiemensSIMATIC IPC PX-39A 0 ~ V29.01.07 -
SiemensSIMATIC IPC PX-39A PRO 0 ~ V29.01.07 -
SiemensSIMATIC IPC RC-543A 0 ~ * -
SiemensSIMATIC IPC RC-543B 0 ~ V35.01.12 -
SiemensSIMATIC IPC RW-543A 0 ~ V1.1.4 -
SiemensSIMATIC IPC RW-543B 0 ~ V35.02.10 -
SiemensSIMATIC IPC127E 0 ~ V27.01.11 -
SiemensSIMATIC IPC227E 0 ~ * -
SiemensSIMATIC IPC227G 0 ~ V28.01.14 -
SiemensSIMATIC IPC277E 0 ~ * -
SiemensSIMATIC IPC277G 0 ~ V28.01.14 -
SiemensSIMATIC IPC277G PRO 0 ~ V28.01.14 -
SiemensSIMATIC IPC3000 SMART V3 0 ~ * -
SiemensSIMATIC IPC327G 0 ~ V28.01.14 -
SiemensSIMATIC IPC347G 0 ~ * -
SiemensSIMATIC IPC377G 0 ~ V28.01.14 -
SiemensSIMATIC IPC427E 0 ~ * -
SiemensSIMATIC IPC477E 0 ~ * -
SiemensSIMATIC IPC477E PRO 0 ~ * -
SiemensSIMATIC IPC527G 0 ~ * -
SiemensSIMATIC IPC627E 0 ~ V25.02.15 -
SiemensSIMATIC IPC647E 0 ~ V25.02.15 -
SiemensSIMATIC IPC677E 0 ~ V25.02.15 -
SiemensSIMATIC IPC847E 0 ~ V25.02.15 -
SiemensSIMATIC ITP1000 0 ~ * -

II. CVE-2024-56182の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-56182のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Siemens · 2025-03-11 · 24 CVEs total

CVE-2024-563369.8 CRITICALSiemens SINAMICS S200 授权问题漏洞
CVE-2025-274949.1 CRITICALSiemens SiPass Integrated 输入验证错误漏洞
CVE-2025-273968.8 HIGHSiemens SCALANCE LPE9403 安全漏洞
CVE-2024-561818.2 HIGHSiemens SIMATIC 缓冲区错误漏洞
CVE-2025-274938.2 HIGHSiemens SiPass Integrated 输入验证错误漏洞
CVE-2025-233987.8 HIGHSiemens Teamcenter 缓冲区错误漏洞
CVE-2025-233997.8 HIGHSiemens Teamcenter Visualization和Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞
CVE-2025-234007.8 HIGHSiemens Teamcenter Visualization和Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞
CVE-2025-234017.8 HIGHSiemens Teamcenter 缓冲区错误漏洞
CVE-2025-234027.8 HIGHSiemens Teamcenter 资源管理错误漏洞
CVE-2025-274387.8 HIGHSiemens Teamcenter 缓冲区错误漏洞
CVE-2025-233967.8 HIGHSiemens Teamcenter Visualization和Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞
CVE-2025-233977.8 HIGHSiemens Teamcenter Visualization和Siemens Tecnomatix Plant Simulation 缓冲区错误漏洞
CVE-2025-273937.2 HIGHSiemens SCALANCE LPE9403 操作系统命令注入漏洞
CVE-2025-273957.2 HIGHSiemens SCALANCE LPE9403 路径遍历漏洞
CVE-2025-273947.2 HIGHSiemens SCALANCE LPE9403 操作系统命令注入漏洞
CVE-2025-273927.2 HIGHSiemens SCALANCE LPE9403 操作系统命令注入漏洞
CVE-2025-252666.8 MEDIUMSiemens Tecnomatix Plant Simulation 安全漏洞
CVE-2025-252676.2 MEDIUMSiemens Tecnomatix Plant Simulation 安全漏洞
CVE-2024-522855.3 MEDIUMSiemens SiPass Integrated 访问控制错误漏洞

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-56182へのコメント

まだコメントはありません


コメントを残す