西门子DejaBlue、Urgent/11和SACK Panic误差清静通告

宣布时间 2019-09-12

●误差编号和级别


CVE编号:CVE-2019-1181,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-1182,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-1222,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-1226,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-12255,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-12256,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-12257,危险级别:高危,CVSS分值:8.8

CVE编号:CVE-2019-12258,危险级别:高危,CVSS分值:7.5

CVE编号:CVE-2019-12259,危险级别:高危,CVSS分值:7.5

CVE编号:CVE-2019-12260,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-12261,危险级别:高危,CVSS分值:8.8

CVE编号:CVE-2019-12262,危险级别:高危,CVSS分值:7.1

CVE编号:CVE-2019-12263,危险级别:高危,CVSS分值:8.1

CVE编号:CVE-2019-12264,危险级别:高危,CVSS分值:7.1

CVE编号:CVE-2019-11477,危险级别:高危,CVSS分值:7.5


●影响版本


受影响的版本

DejaBlue:

Aptio by Inpeco:All versions等


Urgent/11:

RUGGEDCOM WIN70xx Base Station:All versions

RUGGEDCOM WIN72xx Base Station:All versions


SACK Panic:

CM 1542-1:All versions等


●误差概述


本周二西门子宣布几份清静通告,推出最近的DejaBlue、Urgent/11和SACK Panic误差的修复补丁。


西门子体现,微软在8月份修补的四个Windows远程桌面服务误差影响了部分Healthineers产品,但大大都医疗产品未受影响。这些误差被追踪为DejaBlue,与微软在5月份修复的BlueKeep类似。


西门子还见告客户其许多产品受到最近披露的Linux内核误差(SACK Panic)的影响,其中最严重的一个误差为可导致DoS的误差(CVE-2019-11477)。


别的,西门子RUGGEDCOM WIN产品受到最近披露的Wind River VxWorks误差(Urgent/11)影响。


西门子还宣布了另外四份报告。它们形貌了IE / WSN-PA Link网关中的高严重性跨站剧本(XSS)误差,这是SIMATIC TDC CP51M1�?橹械母哐现匦訢oS缺陷,是SINETPLAN中高严重性的认证后下令执行过失,以及SINEMA Remote Connect Server中的种种中等和高严重性误差。


●误差验证


暂无POC/EXP。


●修复建议


现在厂商已宣布升级补丁以修复误差,下载链接:https://new.siemens.com/global/en/products/services/cert.html#SecurityPublications。


●参考链接


https://www.securityweek.com/siemens-issues-advisories-dejablue-sack-panic-vulnerabilities