CVE-2023-42797

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05.20), CP-8050 MASTER MODULE (All versions < CPCI85 V05.20). The network configuration service of affected devices contains a flaw in the conversion of ipv4 addresses that could lead to an uninitialized variable being used in succeeding validation steps. By uploading specially crafted network configuration, an authenticated remote attacker could be able to inject commands that are executed on the device with root privileges during device startup.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:siemens:sicam_a8000_cp-8050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sicam_a8000_cp-8050:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:siemens:sicam_a8000_cp-8031_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sicam_a8000_cp-8031:-:*:*:*:*:*:*:*

History

16 Jan 2024, 15:29

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 6.6
v2 : unknown
v3 : 7.2
References () https://cert-portal.siemens.com/productcert/pdf/ssa-583634.pdf - () https://cert-portal.siemens.com/productcert/pdf/ssa-583634.pdf - Patch, Vendor Advisory
First Time Siemens sicam A8000 Cp-8031 Firmware
Siemens sicam A8000 Cp-8031
Siemens sicam A8000 Cp-8050 Firmware
Siemens
Siemens sicam A8000 Cp-8050
CPE cpe:2.3:o:siemens:sicam_a8000_cp-8050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sicam_a8000_cp-8050:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sicam_a8000_cp-8031:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sicam_a8000_cp-8031_firmware:*:*:*:*:*:*:*:*

09 Jan 2024, 14:01

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en CP-8031 MASTER MODULE (Todas las versiones &lt; CPCI85 V05.20), CP-8050 MASTER MODULE (Todas las versiones &lt; CPCI85 V05.20). El servicio de configuración de red de los dispositivos afectados contiene un fallo en la conversión de direcciones IPv4 que podría llevar a que se utilice una variable no inicializada en los siguientes pasos de validación. Al cargar una configuración de red especialmente manipulada, un atacante remoto autenticado podría inyectar comandos que se ejecutan en el dispositivo con privilegios de root durante el inicio del dispositivo.

09 Jan 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-09 10:15

Updated : 2024-01-16 15:29


NVD link : CVE-2023-42797

Mitre link : CVE-2023-42797

CVE.ORG link : CVE-2023-42797


JSON object : View

Products Affected

siemens

  • sicam_a8000_cp-8050
  • sicam_a8000_cp-8031
  • sicam_a8000_cp-8031_firmware
  • sicam_a8000_cp-8050_firmware
CWE
CWE-908

Use of Uninitialized Resource