Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-15782

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 14.09.2021
A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V21.9), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (All versions < V4.5.0), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions < V2.9.2), SIMATIC S7-1500 Software Controller (All versions < V21.9), SIMATIC S7-PLCSIM Advanced (All versions < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Drives manufactured before 2021-08-13), SINUMERIK MC (All versions < V6.15), SINUMERIK ONE (All versions < V6.15). Affected devices are vulnerable to a memory protection bypass through a specific operation. A remote unauthenticated attacker with network access to port 102/tcp could potentially write arbitrary data and code to protected memory areas or read sensitive data to launch further attacks.

CWE

Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-06249 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

SIMATIC Drive Controller family
Product: SIMATIC Drive Controller family
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.9.2 affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Product: SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V21.9 affected
SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Product: SIMATIC S7-1200 CPU family (incl. SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.5.0 affected
SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Product: SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V2.9.2 affected
SIMATIC S7-1500 Software Controller
Product: SIMATIC S7-1500 Software Controller
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V21.9 affected
SIMATIC S7-PLCSIM Advanced
Product: SIMATIC S7-PLCSIM Advanced
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4.0 affected
SINAMICS PERFECT HARMONY GH180 Drives
Product: SINAMICS PERFECT HARMONY GH180 Drives
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Drives manufactured before 2021-08-13 affected
SINUMERIK MC
Product: SINUMERIK MC
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.15 affected
SINUMERIK ONE
Product: SINUMERIK ONE
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V6.15 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.