Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-22041

PUBLISHED 01.08.2024

CNA: siemens

Обновлено: 15.05.2024
A vulnerability has been identified in Cerberus PRO EN Engineering Tool (All versions), Cerberus PRO EN Fire Panel FC72x IP6 (All versions), Cerberus PRO EN Fire Panel FC72x IP7 (All versions), Cerberus PRO EN Fire Panel FC72x IP8 (All versions < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution IP7 (All versions), Cerberus PRO EN X200 Cloud Distribution IP8 (All versions < V4.3.5618), Cerberus PRO EN X300 Cloud Distribution IP7 (All versions), Cerberus PRO EN X300 Cloud Distribution IP8 (All versions < V4.3.5617), Cerberus PRO UL Compact Panel FC922/924 (All versions < MP4), Cerberus PRO UL Engineering Tool (All versions < MP4), Cerberus PRO UL X300 Cloud Distribution (All versions < V4.3.0001), Desigo Fire Safety UL Compact Panel FC2025/2050 (All versions < MP4), Desigo Fire Safety UL Engineering Tool (All versions < MP4), Desigo Fire Safety UL X300 Cloud Distribution (All versions < V4.3.0001), Sinteso FS20 EN Engineering Tool (All versions), Sinteso FS20 EN Fire Panel FC20 MP6 (All versions), Sinteso FS20 EN Fire Panel FC20 MP7 (All versions), Sinteso FS20 EN Fire Panel FC20 MP8 (All versions < MP8 SR4), Sinteso FS20 EN X200 Cloud Distribution MP7 (All versions), Sinteso FS20 EN X200 Cloud Distribution MP8 (All versions < V4.3.5618), Sinteso FS20 EN X300 Cloud Distribution MP7 (All versions), Sinteso FS20 EN X300 Cloud Distribution MP8 (All versions < V4.3.5617), Sinteso Mobile (All versions). The network communication library in affected systems improperly handles memory buffers when parsing X.509 certificates. This could allow an unauthenticated remote attacker to crash the network service.

CWE

Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-02248 Уязвимость библиотеки сетевых коммуникаций (network communication library) программно-аппаратных средств систем пожарной безопасности Siemens Cerberus PRO EN, Sinteso EN и Sinteso Mobile, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C

Доп. Информация

Product Status

Cerberus PRO EN Engineering Tool
Product: Cerberus PRO EN Engineering Tool
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Cerberus PRO EN Fire Panel FC72x IP6
Product: Cerberus PRO EN Fire Panel FC72x IP6
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Cerberus PRO EN Fire Panel FC72x IP7
Product: Cerberus PRO EN Fire Panel FC72x IP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Cerberus PRO EN Fire Panel FC72x IP8
Product: Cerberus PRO EN Fire Panel FC72x IP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до IP8 SR4 affected
Cerberus PRO EN X200 Cloud Distribution IP7
Product: Cerberus PRO EN X200 Cloud Distribution IP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Cerberus PRO EN X200 Cloud Distribution IP8
Product: Cerberus PRO EN X200 Cloud Distribution IP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.5618 affected
Cerberus PRO EN X300 Cloud Distribution IP7
Product: Cerberus PRO EN X300 Cloud Distribution IP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Cerberus PRO EN X300 Cloud Distribution IP8
Product: Cerberus PRO EN X300 Cloud Distribution IP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.5617 affected
Cerberus PRO UL Compact Panel FC922/924
Product: Cerberus PRO UL Compact Panel FC922/924
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до MP4 affected
Cerberus PRO UL Engineering Tool
Product: Cerberus PRO UL Engineering Tool
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до MP4 affected
Cerberus PRO UL X300 Cloud Distribution
Product: Cerberus PRO UL X300 Cloud Distribution
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.0001 affected
Desigo Fire Safety UL Compact Panel FC2025/2050
Product: Desigo Fire Safety UL Compact Panel FC2025/2050
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до MP4 affected
Desigo Fire Safety UL Engineering Tool
Product: Desigo Fire Safety UL Engineering Tool
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до MP4 affected
Desigo Fire Safety UL X300 Cloud Distribution
Product: Desigo Fire Safety UL X300 Cloud Distribution
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.0001 affected
Sinteso FS20 EN Engineering Tool
Product: Sinteso FS20 EN Engineering Tool
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Sinteso FS20 EN Fire Panel FC20 MP6
Product: Sinteso FS20 EN Fire Panel FC20 MP6
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Sinteso FS20 EN Fire Panel FC20 MP7
Product: Sinteso FS20 EN Fire Panel FC20 MP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Sinteso FS20 EN Fire Panel FC20 MP8
Product: Sinteso FS20 EN Fire Panel FC20 MP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до MP8 SR4 affected
Sinteso FS20 EN X200 Cloud Distribution MP7
Product: Sinteso FS20 EN X200 Cloud Distribution MP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Sinteso FS20 EN X200 Cloud Distribution MP8
Product: Sinteso FS20 EN X200 Cloud Distribution MP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.5618 affected
Sinteso FS20 EN X300 Cloud Distribution MP7
Product: Sinteso FS20 EN X300 Cloud Distribution MP7
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
Sinteso FS20 EN X300 Cloud Distribution MP8
Product: Sinteso FS20 EN X300 Cloud Distribution MP8
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до V4.3.5617 affected
Sinteso Mobile
Product: Sinteso Mobile
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до * affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
None Yes Total 2.0.3 16.05.2024

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.