Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00540

CVSS: 7.5
27.03.2018

Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного запроса через службу удаленного вызова порцедур уязвимого оборудования
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.03.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC WinCC Runtime Professional до V13 SP2 Upd2:
https://support.industry.siemens.com/cs/ww/en/view/109759753

Для SIMATIC WinCC Runtime Professiona до V14 SP1 Upd5:
https://support.industry.siemens.com/cs/ww/en/view/109747394

Для SIMATIC WinCC до WinCC 7.2 Upd 15:
https://support.industry.siemens.com/cs/ww/en/view/109762887

Для SIMATIC WinCC до WinCC 7.3 Upd 16:
https://support.industry.siemens.com/cs/ww/en/view/109756123

Для SIMATIC BATCH V8.0 до V8.0 SP1 Upd21:
https://support.industry.siemens.com/cs/ww/en/view/109756847

Для OpenPCS 7 V8.1 до V8.1 Upd5:
https://support.industry.siemens.com/cs/ww/en/view/109761055

Для SIMATIC BATCH V8.1 до V8.1 SP1 Upd16:
https://support.industry.siemens.com/cs/ww/en/view/109756846

Для SIMATIC BATCH V8.2 до V8.2 Upd10:
https://support.industry.siemens.com/cs/ww/en/view/109757796

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-4832 A vulnerability has been identified in OpenPCS 7 V7.1 and earlier (All versions), OpenPCS 7 V8.0 (All versions), OpenPCS 7 V8...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-4832 SSA-348629 ICSA-18-088-03
Вендор:
  • Siemens AG
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
Наименование ПО:
  • OpenPCS 7
  • SIMATIC BATCH
  • SIMATIC WinCC
  • SIMATIC WinCC Runtime Professional
  • Simatic NET PC-Software
Версия ПО:
  • до 7.1 включительно (OpenPCS 7)
  • 8.0 (OpenPCS 7)
  • 8.2 (OpenPCS 7)
  • от 9.0 до 9.0 Upd1 (OpenPCS 7)
  • до 8.1 Upd5 (OpenPCS 7)
  • до 7.1 включительно, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1 (SIMATIC BATCH)
  • до 8.0 SP1 Upd21 (SIMATIC BATCH)
  • до 8.1 SP1 Upd16 (SIMATIC BATCH)
  • до 8.2 Upd10 (SIMATIC BATCH)
  • до 9.0 SP1 (SIMATIC BATCH)
  • от 7.2 до 7.2 Upd 15 (SIMATIC WinCC)
  • от 7.3 до 7.3 Upd 16 (SIMATIC WinCC)
  • от 7.4 до 7.4 SP1 Upd 4 (SIMATIC WinCC)
  • от 13 до 13 SP2 Upd2 (SIMATIC WinCC Runtime Professional)
  • от 14 до 14 SP1 Upd5 (SIMATIC WinCC Runtime Professional)
  • до 15 SP1 (Simatic NET PC-Software)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.