Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00225

CVSS: 5.3
02.08.2017

Уязвимость микропрограммного обеспечения маршрутизаторов Phoenix Contact FL SWITCH, связанная с недостатками процедуры авторизации, позволяющая нарушителю просматривать диагностическую информацию

Уязвимость микропрограммного обеспечения маршрутизаторов Phoenix Contact FL SWITCH связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, просматривать диагностическую информацию, используя режим мониторинга устройства
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.08.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
FL SWITCH 3005 http://www.phoenixcontact.net/qr/2891030/firmware_update
FL SWITCH 3005T http://www.phoenixcontact.net/qr/2891032/firmware_update
FL SWITCH 3004T-FX http://www.phoenixcontact.net/qr/2891033/firmware_update
FL SWITCH 3004T-FX ST http://www.phoenixcontact.net/qr/2891034/firmware_update
FL SWITCH 3008 http://www.phoenixcontact.net/qr/2891031/firmware_update
FL SWITCH 3008T http://www.phoenixcontact.net/qr/2891035/firmware_update
FL SWITCH 3006T-2FX http://www.phoenixcontact.net/qr/2891036/firmware_update
FL SWITCH 3006T-2FX ST http://www.phoenixcontact.net/qr/2891037/firmware_update
FL SWITCH 3012E-2SFX http://www.phoenixcontact.net/qr/2891067/firmware_update
FL SWITCH 3016E http://www.phoenixcontact.net/qr/2891066/firmware_update
FL SWITCH 3016 http://www.phoenixcontact.net/qr/2891058/firmware_update
FL SWITCH 3016T http://www.phoenixcontact.net/qr/2891059/firmware_update
FL SWITCH 3006T-2FX SM http://www.phoenixcontact.net/qr/2891060/firmware_update
FL SWITCH 4008T-2SFP http://www.phoenixcontact.net/qr/2891062/firmware_update
FL SWITCH 4008T-2GT-4FX SM http://www.phoenixcontact.net/qr/2891061/firmware_update
FL SWITCH 4008T-2GT-3FX SM http://www.phoenixcontact.net/qr/2891160/firmware_update
FL SWITCH 4808E-16FX LC-4GC http://www.phoenixcontact.net/qr/2891073/firmware_update
FL SWITCH 4808E-16FX SM-4GC http://www.phoenixcontact.net/qr/2891080/firmware_update
FL SWITCH 4808E-16FX SM ST-4GC http://www.phoenixcontact.net/qr/2891086/firmware_update
FL SWITCH 4808E-16FX ST-4GC http://www.phoenixcontact.net/qr/2891085/firmware_update
FL SWITCH 4808E-16FX-4GC http://www.phoenixcontact.net/qr/2891079/firmware_update
FL SWITCH 4808E-16FX SM LC-4GC http://www.phoenixcontact.net/qr/2891074/firmware_update
FL SWITCH 4012T 2GT 2FX http://www.phoenixcontact.net/qr/2891063/firmware_update
FL SWITCH 4012T-2GT-2FX ST http://www.phoenixcontact.net/qr/2891161/firmware_update
FL SWITCH 4824E-4GC http://www.phoenixcontact.net/qr/2891072/firmware_update
FL SWITCH 4800E-24FX-4GC http://www.phoenixcontact.net/qr/2891102/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891104/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891120/firmware_update
FL SWITCH 3012E-2FX SM http://www.phoenixcontact.net/qr/2891119/firmware_update
FL SWITCH 4000T-8POE-2SFP-R http://www.phoenixcontact.net/qr/2891162/firmware_update

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16741 An Information Exposure issue was discovered in PHOENIX CONTACT FL SWITCH 3xxx, 4xxx, and 48xxx Series products running firmw...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-16741 PT-2018-01 VDE-2017-006
Вендор:
  • Phoenix Contact GmbH & Co. KG
Тип ПО:
  • Сетевое средство
  • Средство АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • FL Switch 3004T-FX
  • FL Switch 3004T-FX ST
  • FL Switch 3005
  • FL Switch 3005T
  • FL Switch 3006T-2FX
  • FL Switch 3006T-2FX SM
  • FL Switch 3006T-2FX ST
  • FL Switch 3008
  • FL Switch 3008T
  • FL Switch 3012E-2FX SM
  • FL Switch 3012E-2SFX
  • FL Switch 3016
  • FL Switch 3016E
  • FL Switch 3016T
  • FL Switch 4000T-8POE-2SFP-R
  • FL Switch 4008T-2GT-3FX SM
  • FL Switch 4008T-2GT-4FX SM
  • FL Switch 4008T-2SFP
  • FL Switch 4012T 2GT 2FX
  • FL Switch 4012T-2GT-2FX ST
  • FL Switch 4800E-24FX SM-4GC
  • FL Switch 4800E-24FX-4GC
  • FL Switch 4808E-16FX LC-4GC
  • FL Switch 4808E-16FX SM LC-4GC
  • FL Switch 4808E-16FX SM ST-4GC
  • FL Switch 4808E-16FX SM-4GC
  • FL Switch 4808E-16FX ST-4GC
  • FL Switch 4808E-16FX-4GC
  • FL Switch 4824E-4GC
Версия ПО:
  • от 1.0 до 1.32 включительно (FL Switch 3004T-FX)
  • от 1.0 до 1.32 включительно (FL Switch 3004T-FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 3005)
  • от 1.0 до 1.32 включительно (FL Switch 3005T)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 3008)
  • от 1.0 до 1.32 включительно (FL Switch 3008T)
  • от 1.0 до 1.32 включительно (FL Switch 3012E-2FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 3012E-2SFX)
  • от 1.0 до 1.32 включительно (FL Switch 3016)
  • от 1.0 до 1.32 включительно (FL Switch 3016E)
  • от 1.0 до 1.32 включительно (FL Switch 3016T)
  • от 1.0 до 1.32 включительно (FL Switch 4000T-8POE-2SFP-R)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-3FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-4FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2SFP)
  • от 1.0 до 1.32 включительно (FL Switch 4012T 2GT 2FX)
  • от 1.0 до 1.32 включительно (FL Switch 4012T-2GT-2FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 4800E-24FX SM-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4800E-24FX-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX LC-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM LC-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM ST-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX ST-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4824E-4GC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.