Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-6998

PUBLISHED 17.04.2025

CNA: icscert

Rockwell Automation CompactLogix 5370 and ControlLogix 5570 Controllers Improper Input Validation

Обновлено: 27.07.2022
The connection establishment algorithm found in Rockwell Automation CompactLogix 5370 and ControlLogix 5570 versions 33 and prior does not sufficiently manage its control flow during execution, creating an infinite loop. This may allow an attacker to send specially crafted CIP packet requests to a controller, which may cause denial-of-service conditions in communications with other products.

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-01605 Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 5370 L1, CompactLogix 5370 L2, CompactLogix 5370 L3, Compact GuardLogix 5370, ControlLogix 5570, GuardLogix 5370 , Compact GuardLogix системы обмена сообщениями NATS, связанная с выполнением цикла с недоступным условием выхода , позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
5.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

Доп. Информация

Product Status

Armor Compact GuardLogix 5370 controllers
Product: Armor Compact GuardLogix 5370 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
Armor GuardLogix Safety Controllers
Product: Armor GuardLogix Safety Controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
CompactLogix 5370 L1 controllers
Product: CompactLogix 5370 L1 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
CompactLogix 5370 L2 controllers
Product: CompactLogix 5370 L2 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
CompactLogix 5370 L3 controllers
Product: CompactLogix 5370 L3 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
Compact GuardLogix 5370 controllers
Product: Compact GuardLogix 5370 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
ControlLogix 5570 controllers
Product: ControlLogix 5570 controllers
Vendor: Rockwell Automation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии versions 33 and prior affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 17.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.