cbcvebase.
CVE-2017-2681
published 2017-05-11

CVE-2017-2681: Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial of service condition of that…

PriorityP422medium6.5CVSS 3.1
AVAACLPRNUINSUCNINAH
EPSS
0.91%
55.8th percentile
Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial of service condition of that product. Human interaction is required to recover the system. PROFIBUS interfaces are not affected.

Affected

196 ranges· showing 25
VendorProductVersion rangeFixed in
siemensdevelopment_evaluation_kits_for_profinet_io_dk_standard_ethernet_controller
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200p
siemensdk_standard_ethernet_controller_firmware< 4.1.14.1.1
siemensdk_standard_ethernet_controller_firmware
siemensek-ertec_200_pn_io_firmware< 4.2.14.2.1
siemensek-ertec_200_pn_io_firmware
siemensek-ertec_200p_pn_io_firmware< 4.4.04.4.0
siemensek-ertec_200p_pn_io_firmware
siemensie_as-i_link_pn_io
siemensie_pb-link
siemensie_pb-link_firmware< 3.03.0
siemenspn_pn_coupler_firmware< 4.04.0
siemensscalance_m-800_firmware< 4.034.03
siemensscalance_s615_firmware< 4.034.03
siemensscalance_w-700_ieee_802.11n_family
siemensscalance_w700_firmware< 6.16.1
siemensscalance_x-200_family
siemensscalance_x-200irt_family
siemensscalance_x-300_family
siemensscalance_x200_firmware< 5.2.25.2.2
siemensscalance_x200_irt_firmware< 5.4.05.4.0
siemensscalance_x300_firmware< 4.1.04.1.0
siemensscalance_x408_family
siemensscalance_x408_firmware< 4.1.04.1.0

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv4.07.1HIGHCVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvdv2.06.1MEDIUMAV:A/AC:L/Au:N/C:N/I:N/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.