QID 591406

Date Published: 2023-04-03

QID 591406: Siemens SIMATIC S7-1500 CPU GNU/Linux subsystem Multiple Vulnerabilities (SSB-439005, ICSA-22-104-13)

AFFECTED PRODUCTS
SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (incl. SIPLUS variant): firmware version V3.0
SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (incl. SIPLUS variant): firmware version V2.9.4
SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP (incl. SIPLUS variant): firmware version V2.9.3

QID Detection Logic:
This QID checks for the Vulnerable version of Siemens Siemens SIMATIC S7-1500 CPU using passive scanning.

Successful exploitation of these vulnerabilities could crash the device being accessed; a buffer overflow condition may allow remote code execution.

  • CVSS V3 rated as Critical - 10 severity.
  • CVSS V2 rated as Critical - 10 severity.
  • Solution

    Customers are advised to refer to CERT MITIGATIONS section icsa-22-104-13 for affected packages and patching details.

    CVEs related to QID 591406

    CVE-2013-0340 | CVE-2013-4235 | CVE-2014-7209 | CVE-2015-5895 | CVE-2016-10228 | CVE-2016-3709 | CVE-2016-4658 | CVE-2016-5131 | CVE-2016-9318 | CVE-2017-0663 | CVE-2017-16931 | CVE-2017-16932 | CVE-2017-17512 | CVE-2017-18258 | CVE-2017-7375 | CVE-2017-7376 | CVE-2017-9047 | CVE-2017-9048 | CVE-2017-9049 | CVE-2017-9050 | CVE-2018-0495 | CVE-2018-12886 | CVE-2018-14404 | CVE-2018-14567 | CVE-2018-18928 | CVE-2018-19591 | CVE-2018-20482 | CVE-2018-20843 | CVE-2018-25032 | CVE-2019-1010022 | CVE-2019-1010023 | CVE-2019-1010024 | CVE-2019-1010025 | CVE-2019-1010180 | CVE-2019-11360 | CVE-2019-12290 | CVE-2019-12904 | CVE-2019-13057 | CVE-2019-13565 | CVE-2019-13627 | CVE-2019-13627 | CVE-2019-15601 | CVE-2019-15847 | CVE-2019-15903 | CVE-2019-16168 | CVE-2019-16905 | CVE-2019-17498 | CVE-2019-17543 | CVE-2019-17594 | CVE-2019-17595 | CVE-2019-18224 | CVE-2019-18276 | CVE-2019-19126 | CVE-2019-19242 | CVE-2019-19244 | CVE-2019-19317 | CVE-2019-19603 | CVE-2019-19645 | CVE-2019-19646 | CVE-2019-19880 | CVE-2019-19906 | CVE-2019-19923 | CVE-2019-19924 | CVE-2019-19925 | CVE-2019-19926 | CVE-2019-19956 | CVE-2019-19959 | CVE-2019-20218 | CVE-2019-20367 | CVE-2019-20388 | CVE-2019-20795 | CVE-2019-25013 | CVE-2019-3855 | CVE-2019-3856 | CVE-2019-3857 | CVE-2019-3858 | CVE-2019-3859 | CVE-2019-3860 | CVE-2019-3861 | CVE-2019-3862 | CVE-2019-3863 | CVE-2019-5018 | CVE-2019-5094 | CVE-2019-5188 | CVE-2019-5435 | CVE-2019-5436 | CVE-2019-5443 | CVE-2019-5481 | CVE-2019-5482 | CVE-2019-6109 | CVE-2019-6110 | CVE-2019-6111 | CVE-2019-6488 | CVE-2019-8457 | CVE-2019-9169 | CVE-2019-9923 | CVE-2019-9936 | CVE-2019-9937 | CVE-2020-10029 | CVE-2020-10531 | CVE-2020-10543 | CVE-2020-10878 | CVE-2020-11501 | CVE-2020-11655 | CVE-2020-11656 | CVE-2020-12062 | CVE-2020-12243 | CVE-2020-12723 | CVE-2020-12762 | CVE-2020-13434 | CVE-2020-13435 | CVE-2020-13529 | CVE-2020-13630 | CVE-2020-13631 | CVE-2020-13632 | CVE-2020-13776 | CVE-2020-13777 | CVE-2020-13871 | CVE-2020-14145 | CVE-2020-14871 | CVE-2020-15358 | CVE-2020-15778 | CVE-2020-1712 | CVE-2020-1752 | CVE-2020-21913 | CVE-2020-24659 | CVE-2020-24977 | CVE-2020-25692 | CVE-2020-25709 | CVE-2020-25710 | CVE-2020-27618 | CVE-2020-28196 | CVE-2020-29361 | CVE-2020-29362 | CVE-2020-29363 | CVE-2020-29562 | CVE-2020-29573 | CVE-2020-35525 | CVE-2020-35527 | CVE-2020-35536 | CVE-2020-35537 | CVE-2020-36221 | CVE-2020-36222 | CVE-2020-36223 | CVE-2020-36224 | CVE-2020-36225 | CVE-2020-36226 | CVE-2020-36227 | CVE-2020-36228 | CVE-2020-36229 | CVE-2020-36230 | CVE-2020-7595 | CVE-2020-8169 | CVE-2020-8177 | CVE-2020-8231 | CVE-2020-8284 | CVE-2020-8285 | CVE-2020-8286 | CVE-2020-9327 | CVE-2021-20193 | CVE-2021-20223 | CVE-2021-20227 | CVE-2021-20231 | CVE-2021-20232 | CVE-2021-20305 | CVE-2021-20305 | CVE-2021-22876 | CVE-2021-22890 | CVE-2021-22897 | CVE-2021-22898 | CVE-2021-22901 | CVE-2021-22922 | CVE-2021-22923 | CVE-2021-22924 | CVE-2021-22925 | CVE-2021-22926 | CVE-2021-22945 | CVE-2021-22946 | CVE-2021-22947 | CVE-2021-27212 | CVE-2021-27645 | CVE-2021-28041 | CVE-2021-3326 | CVE-2021-33560 | CVE-2021-33574 | CVE-2021-33910 | CVE-2021-3516 | CVE-2021-3517 | CVE-2021-3518 | CVE-2021-3520 | CVE-2021-3537 | CVE-2021-3541 | CVE-2021-3580 | CVE-2021-35942 | CVE-2021-36084 | CVE-2021-36085 | CVE-2021-36086 | CVE-2021-36087 | CVE-2021-36222 | CVE-2021-36690 | CVE-2021-37600 | CVE-2021-37750 | CVE-2021-3826 | CVE-2021-38604 | CVE-2021-3997 | CVE-2021-3998 | CVE-2021-3999 | CVE-2021-4122 | CVE-2021-41617 | CVE-2021-4209 | CVE-2021-43396 | CVE-2021-43618 | CVE-2021-45960 | CVE-2021-46143 | CVE-2021-46828 | CVE-2021-46848 | CVE-2022-0563 | CVE-2022-1271 | CVE-2022-1292 | CVE-2022-1304 | CVE-2022-1343 | CVE-2022-1434 | CVE-2022-1473 | CVE-2022-20421 | CVE-2022-2068 | CVE-2022-2097 | CVE-2022-22576 | CVE-2022-2274 | CVE-2022-22822 | CVE-2022-22822 | CVE-2022-22823 | CVE-2022-22823 | CVE-2022-22824 | CVE-2022-22824 | CVE-2022-22825 | CVE-2022-22825 | CVE-2022-22826 | CVE-2022-22826 | CVE-2022-22827 | CVE-2022-22827 | CVE-2022-23218 | CVE-2022-23219 | CVE-2022-23308 | CVE-2022-23852 | CVE-2022-23990 | CVE-2022-24407 | CVE-2022-2509 | CVE-2022-25235 | CVE-2022-25236 | CVE-2022-25313 | CVE-2022-25314 | CVE-2022-25315 | CVE-2022-2663 | CVE-2022-27774 | CVE-2022-27775 | CVE-2022-27776 | CVE-2022-27778 | CVE-2022-27779 | CVE-2022-27780 | CVE-2022-27781 | CVE-2022-27782 | CVE-2022-27943 | CVE-2022-28321 | CVE-2022-29155 | CVE-2022-29824 | CVE-2022-30115 | CVE-2022-3028 | CVE-2022-32205 | CVE-2022-32206 | CVE-2022-32207 | CVE-2022-32208 |
    Software Advisories
    Advisory ID Software Component Link