cbcvebase.
CVE-2021-37204
published 2022-02-09

CVE-2021-37204: A vulnerability has been identified in SIMATIC Drive Controller family (All versions = V2.9.2 = V21.9 = V4.5.0 = V2.9.2 = V21.9 = V4.0 < V4.0 SP1), SIPLUS TIM…

PriorityP345high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
2.18%
80.5th percentile
A vulnerability has been identified in SIMATIC Drive Controller family (All versions = V2.9.2 = V21.9 = V4.5.0 = V2.9.2 = V21.9 = V4.0 < V4.0 SP1), SIPLUS TIM 1531 IRC (All versions < V2.3.6), TIM 1531 IRC (All versions < V2.3.6). An unauthenticated attacker could cause a denial-of-service condition in a PLC when sending specially prepared packet over port 102/tcp. A restart of the affected device is needed to restore normal operations.

Affected

63 ranges· showing 25
VendorProductVersion rangeFixed in
siemenssimatic_drive_controller_cpu_1504d_tf_firmware< 2.9.42.9.4
siemenssimatic_drive_controller_cpu_1507d_tf_firmware< 2.9.42.9.4
siemenssimatic_drive_controller_family
siemenssimatic_drive_controller_family
siemenssimatic_et_200sp_open_controller_cpu_1515sp_pc
siemenssimatic_et_200sp_open_controller_cpu_1515sp_pc2
siemenssimatic_et_200sp_open_controller_cpu_1515sp_pc2
siemenssimatic_et_200sp_open_controller_cpu_1515sp_pc2_ready4linux
siemenssimatic_s7-1200_cpu_1211c_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1212c_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1212fc_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1214c_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1214fc_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1215c_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1215fc_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_1217c_firmware>= 4.5.0 < 4.5.24.5.2
siemenssimatic_s7-1200_cpu_family
siemenssimatic_s7-1200_cpu_family
siemenssimatic_s7-1500_cpu_1510sp-1_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1510sp_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1511-1_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1511c-1_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1511f-1_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1511t-1_firmware>= 2.9.2 < 2.9.42.9.4
siemenssimatic_s7-1500_cpu_1511tf-1_firmware>= 2.9.2 < 2.9.42.9.4

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.07.1HIGHAV:N/AC:M/Au:N/C:N/I:N/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.