Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-7580

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 13.12.2022
A vulnerability has been identified in SIMATIC Automation Tool (All versions < V4 SP2), SIMATIC NET PC Software V14 (All versions < V14 SP1 Update 14), SIMATIC NET PC Software V15 (All versions), SIMATIC NET PC Software V16 (All versions < V16 Upd3), SIMATIC PCS neo (All versions < V3.0 SP1), SIMATIC ProSave (All versions < V17), SIMATIC S7-1500 Software Controller (All versions < V21.8), SIMATIC STEP 7 (TIA Portal) V13 (All versions < V13 SP2 Update 4), SIMATIC STEP 7 (TIA Portal) V14 (All versions < V14 SP1 Update 10), SIMATIC STEP 7 (TIA Portal) V15 (All versions < V15.1 Update 5), SIMATIC STEP 7 (TIA Portal) V16 (All versions < V16 Update 2), SIMATIC STEP 7 V5 (All versions < V5.6 SP2 HF3), SIMATIC WinCC OA V3.16 (All versions < V3.16 P018), SIMATIC WinCC OA V3.17 (All versions < V3.17 P003), SIMATIC WinCC Runtime Advanced (All versions < V16 Update 2), SIMATIC WinCC Runtime Professional V13 (All versions < V13 SP2 Update 4), SIMATIC WinCC Runtime Professional V14 (All versions < V14 SP1 Update 10), SIMATIC WinCC Runtime Professional V15 (All versions < V15.1 Update 5), SIMATIC WinCC Runtime Professional V16 (All versions < V16 Update 2), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Update 14), SIMATIC WinCC V7.5 (All versions < V7.5 SP1 Update 3), SINAMICS STARTER (All Versions < V5.4 HF2), SINAMICS Startdrive (All Versions < V16 Update 3), SINEC NMS (All versions < V1.0 SP2), SINEMA Server (All versions < V14 SP3), SINUMERIK ONE virtual (All Versions < V6.14), SINUMERIK Operate (All Versions < V6.14). A common component used by the affected applications regularly calls a helper binary with SYSTEM privileges while the call path is not quoted. This could allow a local attacker to execute arbitrary code with SYTEM privileges.

CWE

Идентификатор Описание
CWE-428 Отсутствие кавычек вокруг элемента в пути поиска

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-02031 Уязвимость сетевого программного обеспечения Siemens, связанная с отсутствием ковычек в написании элементов или путей поиска, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

Доп. Информация

Product Status

SIMATIC Automation Tool
Product: SIMATIC Automation Tool
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V4 SP2 affected
SIMATIC NET PC Software V14
Product: SIMATIC NET PC Software V14
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V14 SP1 Update 14 affected
SIMATIC NET PC Software V15
Product: SIMATIC NET PC Software V15
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
SIMATIC NET PC Software V16
Product: SIMATIC NET PC Software V16
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 Upd3 affected
SIMATIC PCS neo
Product: SIMATIC PCS neo
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.0 SP1 affected
SIMATIC ProSave
Product: SIMATIC ProSave
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V17 affected
SIMATIC S7-1500 Software Controller
Product: SIMATIC S7-1500 Software Controller
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V21.8 affected
SIMATIC STEP 7 (TIA Portal) V13
Product: SIMATIC STEP 7 (TIA Portal) V13
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V13 SP2 Update 4 affected
SIMATIC STEP 7 (TIA Portal) V14
Product: SIMATIC STEP 7 (TIA Portal) V14
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V14 SP1 Update 10 affected
SIMATIC STEP 7 (TIA Portal) V15
Product: SIMATIC STEP 7 (TIA Portal) V15
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V15.1 Update 5 affected
SIMATIC STEP 7 (TIA Portal) V16
Product: SIMATIC STEP 7 (TIA Portal) V16
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 Update 2 affected
SIMATIC STEP 7 V5
Product: SIMATIC STEP 7 V5
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.6 SP2 HF3 affected
SIMATIC WinCC OA V3.16
Product: SIMATIC WinCC OA V3.16
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.16 P018 affected
SIMATIC WinCC OA V3.17
Product: SIMATIC WinCC OA V3.17
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V3.17 P003 affected
SIMATIC WinCC Runtime Advanced
Product: SIMATIC WinCC Runtime Advanced
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 Update 2 affected
SIMATIC WinCC Runtime Professional V13
Product: SIMATIC WinCC Runtime Professional V13
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V13 SP2 Update 4 affected
SIMATIC WinCC Runtime Professional V14
Product: SIMATIC WinCC Runtime Professional V14
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V14 SP1 Update 10 affected
SIMATIC WinCC Runtime Professional V15
Product: SIMATIC WinCC Runtime Professional V15
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V15.1 Update 5 affected
SIMATIC WinCC Runtime Professional V16
Product: SIMATIC WinCC Runtime Professional V16
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V16 Update 2 affected
SIMATIC WinCC V7.4
Product: SIMATIC WinCC V7.4
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.4 SP1 Update 14 affected
SIMATIC WinCC V7.5
Product: SIMATIC WinCC V7.5
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V7.5 SP1 Update 3 affected
SINAMICS STARTER
Product: SINAMICS STARTER
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions < V5.4 HF2 affected
SINAMICS Startdrive
Product: SINAMICS Startdrive
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions < V16 Update 3 affected
SINEC NMS
Product: SINEC NMS
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V1.0 SP2 affected
SINEMA Server
Product: SINEMA Server
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V14 SP3 affected
SINUMERIK ONE virtual
Product: SINUMERIK ONE virtual
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions < V6.14 affected
SINUMERIK Operate
Product: SINUMERIK Operate
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All Versions < V6.14 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.