CVE-2017-6865

A vulnerability has been identified in Primary Setup Tool (PST) (All versions < V4.2 HF1), SIMATIC Automation Tool (All versions < V3.0), SIMATIC NET PC-Software (All versions < V14 SP1), SIMATIC PCS 7 V8.1 (All versions), SIMATIC PCS 7 V8.2 (All versions < V8.2 SP1), SIMATIC STEP 7 (TIA Portal) V13 (All versions < V13 SP2), SIMATIC STEP 7 (TIA Portal) V14 (All versions < V14 SP1), SIMATIC STEP 7 V5.X (All versions < V5.6), SIMATIC WinAC RTX 2010 SP2 (All versions), SIMATIC WinAC RTX F 2010 SP2 (All versions), SIMATIC WinCC (TIA Portal) V13 (All versions < V13 SP2), SIMATIC WinCC (TIA Portal) V14 (All versions < V14 SP1), SIMATIC WinCC V7.2 and prior (All versions), SIMATIC WinCC V7.3 (All versions < V7.3 Update 15), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Upd1), SIMATIC WinCC flexible 2008 (All versions < flexible 2008 SP5), SINAUT ST7CC (All versions installed in conjunction with SIMATIC WinCC < V7.3 Update 15), SINEMA Server (All versions < V14), SINUMERIK 808D Programming Tool (All versions < V4.7 SP4 HF2), SMART PC Access (All versions < V2.3), STEP 7 - Micro/WIN SMART (All versions < V2.3), Security Configuration Tool (SCT) (All versions < V5.0). Specially crafted PROFINET DCP broadcast packets sent to the affected products on a local Ethernet segment (Layer 2) could cause a Denial-of-Service condition of some services. The services require manual restart to recover.

公开: 2017-05-11 最后更新: 2026-06-16 分配方: [email protected] 来源: [email protected]

结论预警: CVE-2017-6865 综合评估为低风险(39.3/100):CVSS 技术影响为中级,利用概率偏低(EPSS 0.47%) 强制指令: 持续跟踪利用情报与 EPSS 变化,并适时复评优先级。

风险随态势动态变化;本站持续评估并同步更新本页展示内容。

CVE-2017-6865 的 EPSS(利用预测评分)

EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。

# 日期 旧 EPSS 分数 新 EPSS 分数 变化(新 − 旧)
1 2026-06-15 0.07% 0.47% +0.40%
2 2023-03-07 0.89% 0.07% -0.82%
3 2022-02-04 0.89%

完整 EPSS 历史 (共 4 条)

CVE-2017-6865 的 CVSS 指标

该 CVE 的 CVSS 指标。

底座分 版本 严重度 向量 可利用性 影响 分数来源
6.5 3.0 MEDIUM
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 点击展开
攻击向量 (AV:A)
通常指与目标处于同一邻接网段(如楼宇局域网),与“全网任意 IP 直连”不是一回事。
攻击复杂度 (AC:L)
前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
权限要求 (PR:N)
不必事先登录或提权,匿名会话也可能成为跳板。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:U)
破坏局限在脆弱组件原本的安全权限与信任域之内。
机密性影响 (C:N)
几乎谈不上实质性的敏感数据外泄。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:H)
可造成长时间中断、关键事务无法完成,或伴随数据损毁导致难以自愈。
2.8 3.6 [email protected]
6.1 2.0 MEDIUM
AV:A/AC:L/Au:N/C:N/I:N/A:C 点击展开
访问路径 (AV:A)
需先处于与目标二层/三层相邻的网段,再横向推进。
访问复杂度 (AC:L)
步骤短、路径清晰,复现成本低。
认证 (AU:N)
全程无需有效身份。
机密性影响 (C:N)
对机密性无影响。
完整性影响 (I:N)
对完整性无影响。
可用性影响 (A:C)
可用性被完全破坏。
6.5 6.9 [email protected]

CVE-2017-6865 的弱点枚举

CVE-2017-6865 的影响软件 / 配置

厂商 产品 版本 原始 CPE
siemens pcs_7 cpe:2.3:a:siemens:pcs_7:-:*:*:*:*:*:*:*
siemens primary_setup_tool cpe:2.3:a:siemens:primary_setup_tool:-:*:*:*:*:*:*:*
siemens security_configuration_tool cpe:2.3:a:siemens:security_configuration_tool:-:*:*:*:*:*:*:*
siemens simatic_automation_tool cpe:2.3:a:siemens:simatic_automation_tool:-:*:*:*:*:*:*:*
siemens simatic_net_pc-software cpe:2.3:a:siemens:simatic_net_pc-software:-:*:*:*:*:*:*:*
siemens simatic_step_7_\(tia_portal\) 5.0 cpe:2.3:a:siemens:simatic_step_7_\(tia_portal\):5.0:*:*:*:*:*:*:*
siemens simatic_step_7_\(tia_portal\) 13.0 cpe:2.3:a:siemens:simatic_step_7_\(tia_portal\):13.0:*:*:*:*:*:*:*
siemens simatic_step_7_\(tia_portal\) 14.0 cpe:2.3:a:siemens:simatic_step_7_\(tia_portal\):14.0:*:*:*:*:*:*:*
siemens simatic_step_7_micro\/win_smart cpe:2.3:a:siemens:simatic_step_7_micro\/win_smart:-:*:*:*:*:*:*:*
siemens simatic_winac_rtx_2010 cpe:2.3:a:siemens:simatic_winac_rtx_2010:-:sp2:*:*:*:*:*:*
siemens simatic_winac_rtx_f_2010 cpe:2.3:a:siemens:simatic_winac_rtx_f_2010:-:sp2:*:*:*:*:*:*
siemens simatic_wincc cpe:2.3:a:siemens:simatic_wincc:-:*:*:*:*:*:*:*
siemens simatic_wincc_\(tia_portal\) 13.0 cpe:2.3:a:siemens:simatic_wincc_\(tia_portal\):13.0:*:*:*:*:*:*:*
siemens simatic_wincc_\(tia_portal\) 14.0 cpe:2.3:a:siemens:simatic_wincc_\(tia_portal\):14.0:*:*:*:*:*:*:*
siemens simatic_wincc_flexible_2008 cpe:2.3:a:siemens:simatic_wincc_flexible_2008:-:*:*:*:*:*:*:*
siemens sinaut_st7cc cpe:2.3:a:siemens:sinaut_st7cc:-:*:*:*:*:*:*:*
siemens sinema_server cpe:2.3:a:siemens:sinema_server:-:*:*:*:*:*:*:*
siemens sinumerik_808d_programming_tool cpe:2.3:a:siemens:sinumerik_808d_programming_tool:-:*:*:*:*:*:*:*
siemens smart_pc_access 2.0 cpe:2.3:a:siemens:smart_pc_access:2.0:*:*:*:*:*:*:*

CVE-2017-6865 的参考链接

cvelogic Threat Intelligence