Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-22681

PUBLISHED 03.08.2024

CNA: icscert

Обновлено: 03.03.2021
Rockwell Automation Studio 5000 Logix Designer Versions 21 and later, and RSLogix 5000 Versions 16 through 20 use a key to verify Logix controllers are communicating with Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800. Rockwell Automation Studio 5000 Logix Designer Versions 21 and later and RSLogix 5000: Versions 16 through 20 are vulnerable because an unauthenticated attacker could bypass this verification mechanism and authenticate with Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800.

CWE

Идентификатор Описание
CWE-522 CWE-522: Insufficiently Protected Credentials

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-01181 Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 1768, CompactLogix 1769, CompactLogix 5370, CompactLogix 5380, CompactLogix 5480, ControlLogix 5550,ControlLogix 5560, ControlLogix 5570, ControlLogix 5580, DriveLogix 5560, DriveLogix 5730, DriveLogix 1794-L34, Compact GuardLogix 5370, Compact GuardLogix 5380, GuardLogix 5570, GuardLogix 5580, SoftLogix 5800, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии и изменить конфигурацию уязвимого устройства

Доп. Информация

Product Status

Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers
Product: Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии RSLogix 5000 Versions 16 through 20 affected
Наблюдалось в версии Studio 5000 Logix Designer: Versions 21 and later affected
Наблюдалось в версии CompactLogix 1768, 1769, 5370, 5380, 5480 affected
Наблюдалось в версии ControlLogix 5550, 5560, 5570, 5580 affected
Наблюдалось в версии DriveLogix 5560, 5730, 1794-L34 affected
Наблюдалось в версии Compact GuardLogix 5370, 5380 affected
Наблюдалось в версии GuardLogix 5570, 5580 affected
Наблюдалось в версии SoftLogix 5800 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.