CVE-2023-32736 PUBLISHED

Es besteht eine Schwachstelle in Siemens SIMATIC S7. Dieser Fehler besteht aufgrund einer unsachgemäßen Bereinigung von benutzerkontrollierbaren Eingaben beim Parsen von Benutzereinstellungen, wodurch ein Typverwirrungsangriff möglich ist. Ein lokaler Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.04% · 13.7th percentile

Risk Scores

EPSS Score
0.04%
13.7th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 V16
SiemensSiemens SIMATIC S7 V17

Timeline

References

Open in Interactive Console →