CVE-2022-20421 PUBLISHED

In Siemens SIMATIC S7 existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem aufgrund von unzulässigen Einschränkungen, Pufferüberläufen, fehlenden Freigaben und use-after-free-Problemen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Privilegien zu erweitern und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Privilegien.

EPSS 6.26% · 90.8th percentile

Risk Scores

EPSS Score
6.26%
90.8th percentile

Affected Products

VendorProductVersions
GoogleGoogle Android 11
GoogleGoogle Android 10
GoogleGoogle Android 13
GoogleGoogle Android 12
DebianDebian Linux
UbuntuUbuntu Linux
SiemensSiemens SIMATIC S7 1500 TM MFP
GoogleGoogle Android 12L

Timeline

References

Open in Interactive Console →