Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00515

CVSS: 6.5
08.05.2017

Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения PROFINET DCP Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в локальном сегменте Ethernet с помощью специально подготовленных широковещательных пакетов PROFINET DCP
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.05.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC CP 343-1 Std и SIMATIC CP 343-1 Lean до V3.1.3:
https://support.industry.siemens.com/cs/ww/en/view/109756088

Для SIMATIC CP 443-1 Std до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745387

Для SIMATIC CP 443-1 Adv до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745388

Для SIMATIC CP 1243-1 и SIMATIC CP 1243-1 IRC до V2.1.82:
https://support.industry.siemens.com/cs/ww/en/view/109757489

Для SIMATIC CM 1542-1 до V2.0:
https://support.industry.siemens.com/cs/ww/en/view/109744924

Для SIMATIC CM 1542SP-1 и SIMATIC CP 1543SP-1 до V1.0.15:
https://support.industry.siemens.com/cs/ww/en/view/109749255

Для SIMATIC CP 1543-1 до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109747253

Для SIMATIC RF650R, SIMATIC RF680R и SIMATIC RF685R до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109743740

Для SIMATIC CP 1616, SIMATIC CP 1604 и SIMATIC DK-16xx PN IO до V2.8.0:
https://support.industry.siemens.com/cs/ww/en/view/109762689

Для SCALANCE X-200 до V5.2.2:
https://support.industry.siemens.com/cs/ww/en/view/109752018

Для SCALANCE X-200IRT до V5.4.0:
https://support.industry.siemens.com/cs/ww/en/view/109755950

Для SCALANCE X-300 и SCALANCE X408 до V4.1.2:
https://support.industry.siemens.com/cs/ww/en/view/109753720

Для SCALANCE X414 до V3.10.2:
https://support.industry.siemens.com/cs/ww/en/view/109747276

Для SCALANCE XM400 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761424

Для SCALANCE XR500 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761425

Для SCALANCE W700 до V6.3.1:
https://support.industry.siemens.com/cs/ww/en/view/109760470

Для SCALANCE M-800 и SCALANCE S615 до V5.00:
https://support.industry.siemens.com/cs/ww/en/view/109757544

Для Softnet PROFINET IO (для компьютеров с системой Windows) до V14 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109747482

Для IE/PB-Link до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109744504

Для SITOP PSU8600 PROFINET до V1.2.0:
https://support.industry.siemens.com/cs/ww/en/view/102295547

Для SITOP UPS1600 PROFINET до V2.2.0:
https://support.industry.siemens.com/cs/ww/en/view/79207181

Для SIMATIC ET 200AL до V1.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109479281

Для SIMATIC ET 200MP IM155-5 PN BA до V4.0.1 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109754281

Для SIMATIC ET 200MP IM155-5 PN ST до V4.1:
https://support.industry.siemens.com/cs/ww/en/view/78647504

Для SIMATIC ET 200MP IM155-5 PN HF до V4.2:
https://support.industry.siemens.com/cs/us/en/view/93012181

Для SIMATIC ET 200SP IM155-6 PN ST до V4.1.0:
https://support.industry.siemens.com/cs/de/de/view/78648144

Для SIMATIC ET 200SP IM155-6 PN HF до V4.2.0:
https://support.industry.siemens.com/cs/ww/en/view/85624387

Для SIMATIC PN/PN Coupler до V4.0:
https://support.industry.siemens.com/cs/de/en/view/109749637

Для Development/Evaluation Kit DK Standard Ethernet Controller до V4.1.1 Patch04 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755160

Для Development/Evaluation Kit EK-ERTEC 200P до V4.4.0 Patch01 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109750012

Для Development/Evaluation Kit EK-ERTEC 200 до V4.2.1 Patch03 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755151

Для SIMATIC S7-200 SMART связаться с технической поддержкой для обновления до 2.3:
https://w3.siemens.com/aspa_app/

Для SIMATIC S7-300 incl. F и Т до V3.X.14:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-400 PN/DP включая F до V6.0.6:
https://support.industry.siemens.com/cs/de/en/view/109474874

Для SIMATIC S7-400-H до V6.0.7:
https://support.industry.siemens.com/cs/document/109474550

Для SIMATIC S7-400 PN/DP V7 включая F до V7.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109752685

Для SIMATIC S7-410 до V8.2:
https://support.industry.siemens.com/cs/ww/en/view/109476571

Для SIMATIC S7-1200 включая F до V4.2.1:
https://support.industry.siemens.com/cs/ww/en/view/109741461

Для SIMATIC S7-1500 включая F, Т и TF до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459

Для SIMATIC S7-1500 Software Controller включая F до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478528

Для SIRIUS ACT 3SU1 interface module PROFINET до V1.1.0:
https://support.industry.siemens.com/cs/document/109753683

Для SIMOCODE pro V PROFINET до V2.0.0:
https://support.industry.siemens.com/cs/ww/en/view/109749989

Для SINAMICS DCM w. PN до V1.4 SP1 HF5:
https://support.industry.siemens.com/cs/ww/en/view/44029688

Для SINAMICS DCP w. PN до V1.2 HF 1:
ttps://support.industry.siemens.com/cs/ww/en/view/109474935

Для SINAMICS G110M w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659

Для SINAMICS G120(C/P/D) w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659

Для SINAMICS G130 w. PN, SINAMICS S150 V4.7 w. PN и SINAMICS G150 w. PN до V4.7 HF27:
https://support.industry.siemens.com/cs/ww/en/view/103433117

Для SINAMICS G150 w. PN и SINAMICS S150 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109742040

Для SINAMICS S110 w. PN до V4.4 SP3 HF5:
https://support.industry.siemens.com/cs/de/en/view/109474320

Для SINAMICS S120 w. PN и SINAMICS S120 для всех V4.7 SP1 w. PN до V5.1 SP1:
https://support.industry.siemens.com/cs/document/109758423

Для SINAMICS S120 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/de/en/view/109740193

Для SINAMICS V90 w. PN до V1.01:
https://support.industry.siemens.com/cs/document/109746210

Для SIMOTION до V4.5 HF1:
https://support.industry.siemens.com/cs/ww/en/view/109742328

Для SINUMERIK 828D до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 828D до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 840D sl до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 840D sl до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens

Для SIMATIC HMI Comfort Panels, HMI Multi Panels и HMI Mobile Panels до V15.1:
https://support.industry.siemens.com/cs/us/en/view/109761576

Обновление программного обеспечения:
Для Extension Unit 12" PROFINET, Extension Unit 15" PROFINET, Extension Unit 19" PROFINET и Extension Unit 22" PROFINET:
https://support.industry.siemens.com/cs/de/en/view/109750351

Для SIMATIC CP 1242-7 GPRS, SIMATIC CP 1243-7 LTE/US и SIMATIC CP 1243-8:
https://support.industry.siemens.com/cs/ww/en/view/109749515

Для SIMATIC CP 1626:
https://support.industry.siemens.com/cs/ww/en/view/109763307

Компенсирующие меры:
Применение концепции защиты клеток
Использование VPN для защиты сетевого взаимодействия между ячейками

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-2680 Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Et...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-2680
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
Наименование ПО:
  • SIMATIC CP 343-1 Std
  • SIMATIC CP 343-1 Lean
  • SIMATIC CP 343-1 Advanced
  • SIMATIC CP 443-1 Std
  • SIMATIC CP 443-1 Advanced
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC CP 1243-1
  • SIMATIC CP 1243-1 IRC
  • SIMATIC CP 1243-1 IEC
  • SIMATIC CP 1243-1 DNP3
  • SIMATIC CM 1542-1
  • SIMATIC CM 1542SP-1
  • SIMATIC CP 1542SP-1 IRC
  • SIMATIC CP 1543SP-1
  • SIMATIC CP 1543-1
  • SIMATIC RF650R
  • SIMATIC RF680R
  • SIMATIC RF685R
  • SIMATIC CP 1616
  • SIMATIC CP 1604
  • SIMATIC DK-16xx PN IO
  • SCALANCE X-200
  • SCALANCE X-200 IRT
  • SCALANCE X-300
  • SCALANCE X408
  • SCALANCE X414
  • SCALANCE XM400
  • SCALANCE XR500
  • SCALANCE W700
  • SCALANCE M-800
  • SCALANCE S615
  • Softnet PROFINET IO для Windows
  • IE/PB-Link
  • IE/AS-i Link PN IO
  • SIMATIC Teleservice Adapter Standard Modem
  • SIMATIC IE Basic
  • SIMATIC IE Advanced
  • SITOP PSU8600 PROFINET
  • SITOP UPS1600 PROFINET
  • SIMATIC ET 200AL
  • SIMATIC ET 200ecoPN
  • SIMATIC ET 200M
  • SIMATIC ET 200MP IM155-5 PN BA
  • SIMATIC ET 200MP IM155-5 PN ST
  • SIMATIC ET 200MP IM155-5 PN HF
  • SIMATIC ET 200pro
  • SIMATIC ET 200S
  • SIMATIC ET 200SP IM155-6 PN ST
  • SIMATIC ET 200SP IM155-6 PN HF
  • SIMATIC ET 200SP
  • SIMATIC PN
  • SIMATIC PN Coupler
  • Development/Evaluation Kit DK Standard Ethernet
  • Development/Evaluation Kit EK-ERTEC 200P
  • SIMATIC S7-200 SMART
  • SIMATIC S7-300
  • SIMATIC S7-400 PN/DP включая F
  • SIMATIC S7-400-H
  • SIMATIC S7-410
  • SIMATIC S7-1200 включая F
  • SIMATIC S7-1500 включая F, Т и TF
  • SIMATIC S7-1500 Software Controller включая F
  • SIMATIC WinAC RTX 2010 incl. F
  • SIRIUS ACT 3SU1 interface module PROFINET
  • SIRIUS Soft Starter 3RW44 PN
  • SIRIUS Motor Starter M200D PROFINET
  • SIMOCODE pro V PROFINET
  • SINAMICS DCM w. PN
  • SINAMICS DCP w. PN
  • SINAMICS G110M w. PN
  • SINAMICS G120(C/P/D) w. PN
  • SINAMICS G130 w. PN
  • SINAMICS G150 w. PN
  • SINAMICS S110 w. PN
  • SINAMICS S120 w. PN
  • SINAMICS S150 w. PN
  • SINAMICS V90 w. PN
  • SIMOTION
  • SINUMERIK 828D
  • SINUMERIK 840D sl
  • SIMATIC HMI Comfort Panels
  • SIMATIC HMI Multi Panels
  • SIMATIC HMI Mobile Panels
  • Extension Unit 12" PROFINET
  • Extension Unit 15" PROFINET
  • Extension Unit 19" PROFINET
  • Extension Unit 22" PROFINET
  • SIMATIC CP 1242-7 GPRS V2
  • SIMATIC CP 1243-7 LTE/US
  • SIMATIC CP 1243-8
  • SIMATIC CP 1626
Версия ПО:
  • до V3.1.3 (SIMATIC CP 343-1 Std)
  • до V3.1.3 (SIMATIC CP 343-1 Lean)
  • - (SIMATIC CP 343-1 Advanced)
  • до V3.2.17 (SIMATIC CP 443-1 Std)
  • до V3.2.17 (SIMATIC CP 443-1 Advanced)
  • - (SIMATIC CP 443-1 OPC-UA)
  • до V2.1.82 (SIMATIC CP 1243-1)
  • до V2.1.82 (SIMATIC CP 1243-1 IRC)
  • - (SIMATIC CP 1243-1 IEC)
  • - (SIMATIC CP 1243-1 DNP3)
  • до V2.0 (SIMATIC CM 1542-1)
  • до V1.0.15 (SIMATIC CM 1542SP-1)
  • до V1.0.15 (SIMATIC CP 1542SP-1 IRC)
  • до V1.0.15 (SIMATIC CP 1543SP-1)
  • до V2.1 (SIMATIC CP 1543-1)
  • до V3.0 (SIMATIC RF650R)
  • до V3.0 (SIMATIC RF680R)
  • до V3.0 (SIMATIC RF685R)
  • до V2.7 (SIMATIC CP 1616)
  • до V2.7 (SIMATIC CP 1604)
  • до V2.7 (SIMATIC DK-16xx PN IO)
  • до V5.2.2 (SCALANCE X-200)
  • до V5.4.0 (SCALANCE X-200 IRT)
  • до 4.1.0 (SCALANCE X-300)
  • до V4.1.0 (SCALANCE X408)
  • до V3.10.2 (SCALANCE X414)
  • до V6.1 (SCALANCE XM400)
  • до V6.1 (SCALANCE XR500)
  • до V6.1 (SCALANCE W700)
  • до V4.03 (SCALANCE M-800)
  • до V4.03 (SCALANCE S615)
  • до V14 SP1 (Softnet PROFINET IO для Windows)
  • до V3.0 (IE/PB-Link)
  • - (IE/AS-i Link PN IO)
  • - (SIMATIC Teleservice Adapter Standard Modem)
  • - (SIMATIC IE Basic)
  • - (SIMATIC IE Advanced)
  • до V1.2.0 (SITOP PSU8600 PROFINET)
  • до V2.2.0 (SITOP UPS1600 PROFINET)
  • до V1.0.2 (SIMATIC ET 200AL)
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC ET 200M)
  • до V4.0.1 (SIMATIC ET 200MP IM155-5 PN BA)
  • до V4.1 (SIMATIC ET 200MP IM155-5 PN ST)
  • до V4.2 (SIMATIC ET 200MP IM155-5 PN HF)
  • - (SIMATIC ET 200pro)
  • - (SIMATIC ET 200S)
  • до V4.1.0 (SIMATIC ET 200SP IM155-6 PN ST)
  • до 4.2.0 (SIMATIC ET 200SP IM155-6 PN HF)
  • - (SIMATIC ET 200SP)
  • до V4.0 (SIMATIC PN)
  • до V4.0 (SIMATIC PN Coupler)
  • до V4.1.1 Patch04 (Development/Evaluation Kit DK Standard Ethernet)
  • до V4.2.1 Patch03 (Development/Evaluation Kit EK-ERTEC 200P)
  • до V2.3 (SIMATIC S7-200 SMART)
  • до V3.X.14 (SIMATIC S7-300)
  • от V6 до V6.0.6 (SIMATIC S7-400 PN/DP включая F)
  • от V6 до V6.0.7 (SIMATIC S7-400-H)
  • от V7 до V7.0.2 (SIMATIC S7-400 PN/DP включая F)
  • до V8.2 (SIMATIC S7-410)
  • до V4.2.1 (SIMATIC S7-1200 включая F)
  • до V2.1 (SIMATIC S7-1500 включая F, Т и TF)
  • до V2.1 (SIMATIC S7-1500 Software Controller включая F)
  • - (SIMATIC WinAC RTX 2010 incl. F)
  • до V1.1.0 (SIRIUS ACT 3SU1 interface module PROFINET)
  • - (SIRIUS Soft Starter 3RW44 PN)
  • - (SIRIUS Motor Starter M200D PROFINET)
  • до V2.0.0 (SIMOCODE pro V PROFINET)
  • до V1.4 SP1 HF5 (SINAMICS DCM w. PN)
  • до V1.2 HF 1 (SINAMICS DCP w. PN)
  • до V4.7 SP6 HF3 (SINAMICS G110M w. PN)
  • до V4.7 SP6 HF3 (SINAMICS G120(C/P/D) w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS G130 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS G150 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS G130 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS G150 w. PN)
  • до V4.4 SP3 HF5 (SINAMICS S110 w. PN)
  • до V4.7 (SINAMICS S120 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS S120 w. PN)
  • все V4.7 SP1 (SINAMICS S120 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS S120 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS S150 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS S150 w. PN)
  • до V1.01 (SINAMICS V90 w. PN)
  • до V4.5 HF1 (SIMOTION)
  • от V4.5 до V4.5 SP6 HF2 (SINUMERIK 828D)
  • от V4.7 до V4.7 SP4 HF1 (SINUMERIK 828D)
  • от V4.5 до V4.5 SP6 HF2 (SINUMERIK 840D sl)
  • от V4.7 до V4.7 SP4 HF1 (SINUMERIK 840D sl)
  • до 15.1 (SIMATIC HMI Comfort Panels)
  • до 15.1 (SIMATIC HMI Multi Panels)
  • до 15.1 (SIMATIC HMI Mobile Panels)
  • до 01.01.01 (Extension Unit 12" PROFINET)
  • до 01.01.01 (Extension Unit 15" PROFINET)
  • до 01.01.01 (Extension Unit 19" PROFINET)
  • до 01.01.01 (Extension Unit 22" PROFINET)
  • до 2.1.82 (SIMATIC CP 1242-7 GPRS V2)
  • до 2.1.82 (SIMATIC CP 1243-7 LTE/US)
  • до 2.1.82 (SIMATIC CP 1243-8)
  • до 1.1 (SIMATIC CP 1626)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.