cbcvebase.
CVE-2021-27385
published 2021-05-12

CVE-2021-27385: A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variants) (All versions < V15.1 Update 6), SIMATIC HMI…

PriorityP343high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
2.53%
83.1th percentile
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variants) (All versions < V15.1 Update 6), SIMATIC HMI Comfort Outdoor Panels V16 7\" & 15\" (incl. SIPLUS variants) (All versions < V16 Update 4), SIMATIC HMI Comfort Panels V15 4\" - 22\" (incl. SIPLUS variants) (All versions < V15.1 Update 6), SIMATIC HMI Comfort Panels V16 4\" - 22\" (incl. SIPLUS variants) (All versions < V16 Update 4), SIMATIC HMI KTP Mobile Panels V15 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V15.1 Update 6), SIMATIC HMI KTP Mobile Panels V16 KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V16 Update 4), SIMATIC WinCC Runtime Advanced V15 (All versions < V15.1 Update 6), SIMATIC WinCC Runtime Advanced V16 (All versions < V16 Update 4), SINAMICS GH150 (All versions), SINAMICS GL150 (with option X30) (All versions), SINAMICS GM150 (with option X30) (All versions), SINAMICS SH150 (All versions), SINAMICS SL150 (All versions), SINAMICS SM120 (All versions), SINAMICS SM150 (All versions), SINAMICS SM150i (All versions). A remote attacker could send specially crafted packets to SmartVNC device layout handler on client side, which could influence the amount of resources consumed and result in a Denial-of-Service (infinite loop) condition.

Affected

54 ranges· showing 25
VendorProductVersion rangeFixed in
siemenssimatic_hmi_comfort_outdoor_panels_15_firmware< 1616
siemenssimatic_hmi_comfort_outdoor_panels_15_firmware< 15.115.1
siemenssimatic_hmi_comfort_outdoor_panels_15_firmware
siemenssimatic_hmi_comfort_outdoor_panels_15_firmware
siemenssimatic_hmi_comfort_outdoor_panels_7_firmware< 1616
siemenssimatic_hmi_comfort_outdoor_panels_7_firmware< 15.115.1
siemenssimatic_hmi_comfort_outdoor_panels_7_firmware
siemenssimatic_hmi_comfort_outdoor_panels_7_firmware
siemenssimatic_hmi_comfort_outdoor_panels_v15_7_15
siemenssimatic_hmi_comfort_outdoor_panels_v16_7_15
siemenssimatic_hmi_comfort_panels_22_firmware< 1616
siemenssimatic_hmi_comfort_panels_22_firmware< 15.115.1
siemenssimatic_hmi_comfort_panels_22_firmware
siemenssimatic_hmi_comfort_panels_22_firmware
siemenssimatic_hmi_comfort_panels_4_firmware< 1616
siemenssimatic_hmi_comfort_panels_4_firmware< 15.115.1
siemenssimatic_hmi_comfort_panels_4_firmware
siemenssimatic_hmi_comfort_panels_4_firmware
siemenssimatic_hmi_comfort_panels_v15_4_22
siemenssimatic_hmi_comfort_panels_v16_4_22
siemenssimatic_hmi_ktp_mobile_panels_ktp400f_firmware< 1616
siemenssimatic_hmi_ktp_mobile_panels_ktp400f_firmware< 15.115.1
siemenssimatic_hmi_ktp_mobile_panels_ktp400f_firmware
siemenssimatic_hmi_ktp_mobile_panels_ktp400f_firmware
siemenssimatic_hmi_ktp_mobile_panels_ktp700_firmware< 1616

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.