Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-15782

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 14.09.2021
A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V21.9), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (All versions < V4.5.0), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions < V2.9.2), SIMATIC S7-1500 Software Controller (All versions < V21.9), SIMATIC S7-PLCSIM Advanced (All versions < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Drives manufactured before 2021-08-13), SINUMERIK MC (All versions < V6.15), SINUMERIK ONE (All versions < V6.15). Affected devices are vulnerable to a memory protection bypass through a specific operation. A remote unauthenticated attacker with network access to port 102/tcp could potentially write arbitrary data and code to protected memory areas or read sensitive data to launch further attacks.

CWE

Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-06249 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

SIMATIC Drive Controller family
Product: SIMATIC Drive Controller family
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.9.2 affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V21.9 affected
SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.5.0 affected
SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Product: SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.9.2 affected
SIMATIC S7-1500 Software Controller
Product: SIMATIC S7-1500 Software Controller
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V21.9 affected
SIMATIC S7-PLCSIM Advanced
Product: SIMATIC S7-PLCSIM Advanced
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.0 affected
SINAMICS PERFECT HARMONY GH180 Drives
Product: SINAMICS PERFECT HARMONY GH180 Drives
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Drives manufactured before 2021-08-13 affected
SINUMERIK MC
Product: SINUMERIK MC
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.15 affected
SINUMERIK ONE
Product: SINUMERIK ONE
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.15 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.