cbcvebase.
CVE-2017-2680
published 2017-05-11

CVE-2017-2680: Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human…

PriorityP424medium6.5CVSS 3.1
AVAACLPRNUINSUCNINAH
EPSS
1.15%
63.3th percentile
Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human interaction is required to recover the systems. PROFIBUS interfaces are not affected.

Affected

225 ranges· showing 25
VendorProductVersion rangeFixed in
siemensdevelopment_evaluation_kits_for_profinet_io_dk_standard_ethernet_controller
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200p
siemensdk_standard_ethernet_controller_firmware< 4.1.14.1.1
siemensdk_standard_ethernet_controller_firmware
siemensek-ertec_200_pn_io_firmware< 4.2.14.2.1
siemensek-ertec_200_pn_io_firmware
siemensek-ertec_200p_pn_io_firmware< 4.4.04.4.0
siemensek-ertec_200p_pn_io_firmware
siemensextension_unit_12_profinet
siemensextension_unit_12_profinet_firmware< 01.01.0101.01.01
siemensextension_unit_15_profinet
siemensextension_unit_15_profinet_firmware< 01.01.0101.01.01
siemensextension_unit_19_profinet
siemensextension_unit_19_profinet_firmware< 01.01.0101.01.01
siemensextension_unit_22_profinet
siemensextension_unit_22_profinet_firmware< 01.01.0101.01.01
siemensie_as-i_link_pn_io
siemensie_pb-link
siemensie_pb-link_firmware< 3.03.0
siemenspn_pn_coupler_firmware< 4.04.0
siemensscalance_m-800_firmware< 4.034.03
siemensscalance_s615_firmware< 4.034.03
siemensscalance_w-700_ieee_802.11n_family
siemensscalance_w700_firmware< 6.16.1

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv4.07.1HIGHCVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvdv2.06.1MEDIUMAV:A/AC:L/Au:N/C:N/I:N/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.