Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00225

CVSS: 5.3
02.08.2017

Уязвимость микропрограммного обеспечения маршрутизаторов Phoenix Contact FL SWITCH, связанная с недостатками процедуры авторизации, позволяющая нарушителю просматривать диагностическую информацию

Уязвимость микропрограммного обеспечения маршрутизаторов Phoenix Contact FL SWITCH связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, просматривать диагностическую информацию, используя режим мониторинга устройства
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.08.2017
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
FL SWITCH 3005 http://www.phoenixcontact.net/qr/2891030/firmware_update
FL SWITCH 3005T http://www.phoenixcontact.net/qr/2891032/firmware_update
FL SWITCH 3004T-FX http://www.phoenixcontact.net/qr/2891033/firmware_update
FL SWITCH 3004T-FX ST http://www.phoenixcontact.net/qr/2891034/firmware_update
FL SWITCH 3008 http://www.phoenixcontact.net/qr/2891031/firmware_update
FL SWITCH 3008T http://www.phoenixcontact.net/qr/2891035/firmware_update
FL SWITCH 3006T-2FX http://www.phoenixcontact.net/qr/2891036/firmware_update
FL SWITCH 3006T-2FX ST http://www.phoenixcontact.net/qr/2891037/firmware_update
FL SWITCH 3012E-2SFX http://www.phoenixcontact.net/qr/2891067/firmware_update
FL SWITCH 3016E http://www.phoenixcontact.net/qr/2891066/firmware_update
FL SWITCH 3016 http://www.phoenixcontact.net/qr/2891058/firmware_update
FL SWITCH 3016T http://www.phoenixcontact.net/qr/2891059/firmware_update
FL SWITCH 3006T-2FX SM http://www.phoenixcontact.net/qr/2891060/firmware_update
FL SWITCH 4008T-2SFP http://www.phoenixcontact.net/qr/2891062/firmware_update
FL SWITCH 4008T-2GT-4FX SM http://www.phoenixcontact.net/qr/2891061/firmware_update
FL SWITCH 4008T-2GT-3FX SM http://www.phoenixcontact.net/qr/2891160/firmware_update
FL SWITCH 4808E-16FX LC-4GC http://www.phoenixcontact.net/qr/2891073/firmware_update
FL SWITCH 4808E-16FX SM-4GC http://www.phoenixcontact.net/qr/2891080/firmware_update
FL SWITCH 4808E-16FX SM ST-4GC http://www.phoenixcontact.net/qr/2891086/firmware_update
FL SWITCH 4808E-16FX ST-4GC http://www.phoenixcontact.net/qr/2891085/firmware_update
FL SWITCH 4808E-16FX-4GC http://www.phoenixcontact.net/qr/2891079/firmware_update
FL SWITCH 4808E-16FX SM LC-4GC http://www.phoenixcontact.net/qr/2891074/firmware_update
FL SWITCH 4012T 2GT 2FX http://www.phoenixcontact.net/qr/2891063/firmware_update
FL SWITCH 4012T-2GT-2FX ST http://www.phoenixcontact.net/qr/2891161/firmware_update
FL SWITCH 4824E-4GC http://www.phoenixcontact.net/qr/2891072/firmware_update
FL SWITCH 4800E-24FX-4GC http://www.phoenixcontact.net/qr/2891102/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891104/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891120/firmware_update
FL SWITCH 3012E-2FX SM http://www.phoenixcontact.net/qr/2891119/firmware_update
FL SWITCH 4000T-8POE-2SFP-R http://www.phoenixcontact.net/qr/2891162/firmware_update

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16741 An Information Exposure issue was discovered in PHOENIX CONTACT FL SWITCH 3xxx, 4xxx, and 48xxx Series products running firmw...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-16741 PT-2018-01 VDE-2017-006
Вендор:
  • Phoenix Contact GmbH & Co. KG
Тип ПО:
  • Сетевое средство
  • Средство АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • FL Switch 3004T-FX
  • FL Switch 3004T-FX ST
  • FL Switch 3005
  • FL Switch 3005T
  • FL Switch 3006T-2FX
  • FL Switch 3006T-2FX SM
  • FL Switch 3006T-2FX ST
  • FL Switch 3008
  • FL Switch 3008T
  • FL Switch 3012E-2FX SM
  • FL Switch 3012E-2SFX
  • FL Switch 3016
  • FL Switch 3016E
  • FL Switch 3016T
  • FL Switch 4000T-8POE-2SFP-R
  • FL Switch 4008T-2GT-3FX SM
  • FL Switch 4008T-2GT-4FX SM
  • FL Switch 4008T-2SFP
  • FL Switch 4012T 2GT 2FX
  • FL Switch 4012T-2GT-2FX ST
  • FL Switch 4800E-24FX SM-4GC
  • FL Switch 4800E-24FX-4GC
  • FL Switch 4808E-16FX LC-4GC
  • FL Switch 4808E-16FX SM LC-4GC
  • FL Switch 4808E-16FX SM ST-4GC
  • FL Switch 4808E-16FX SM-4GC
  • FL Switch 4808E-16FX ST-4GC
  • FL Switch 4808E-16FX-4GC
  • FL Switch 4824E-4GC
Версия ПО:
  • от 1.0 до 1.32 включительно (FL Switch 3004T-FX)
  • от 1.0 до 1.32 включительно (FL Switch 3004T-FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 3005)
  • от 1.0 до 1.32 включительно (FL Switch 3005T)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 3006T-2FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 3008)
  • от 1.0 до 1.32 включительно (FL Switch 3008T)
  • от 1.0 до 1.32 включительно (FL Switch 3012E-2FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 3012E-2SFX)
  • от 1.0 до 1.32 включительно (FL Switch 3016)
  • от 1.0 до 1.32 включительно (FL Switch 3016E)
  • от 1.0 до 1.32 включительно (FL Switch 3016T)
  • от 1.0 до 1.32 включительно (FL Switch 4000T-8POE-2SFP-R)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-3FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-4FX SM)
  • от 1.0 до 1.32 включительно (FL Switch 4008T-2SFP)
  • от 1.0 до 1.32 включительно (FL Switch 4012T 2GT 2FX)
  • от 1.0 до 1.32 включительно (FL Switch 4012T-2GT-2FX ST)
  • от 1.0 до 1.32 включительно (FL Switch 4800E-24FX SM-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4800E-24FX-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX LC-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM LC-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM ST-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX ST-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4808E-16FX-4GC)
  • от 1.0 до 1.32 включительно (FL Switch 4824E-4GC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.