Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00515

CVSS: 6.5
08.05.2017

Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения PROFINET DCP Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в локальном сегменте Ethernet с помощью специально подготовленных широковещательных пакетов PROFINET DCP
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.05.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC CP 343-1 Std и SIMATIC CP 343-1 Lean до V3.1.3:
https://support.industry.siemens.com/cs/ww/en/view/109756088

Для SIMATIC CP 443-1 Std до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745387

Для SIMATIC CP 443-1 Adv до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745388

Для SIMATIC CP 1243-1 и SIMATIC CP 1243-1 IRC до V2.1.82:
https://support.industry.siemens.com/cs/ww/en/view/109757489

Для SIMATIC CM 1542-1 до V2.0:
https://support.industry.siemens.com/cs/ww/en/view/109744924

Для SIMATIC CM 1542SP-1 и SIMATIC CP 1543SP-1 до V1.0.15:
https://support.industry.siemens.com/cs/ww/en/view/109749255

Для SIMATIC CP 1543-1 до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109747253

Для SIMATIC RF650R, SIMATIC RF680R и SIMATIC RF685R до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109743740

Для SIMATIC CP 1616, SIMATIC CP 1604 и SIMATIC DK-16xx PN IO до V2.8.0:
https://support.industry.siemens.com/cs/ww/en/view/109762689

Для SCALANCE X-200 до V5.2.2:
https://support.industry.siemens.com/cs/ww/en/view/109752018

Для SCALANCE X-200IRT до V5.4.0:
https://support.industry.siemens.com/cs/ww/en/view/109755950

Для SCALANCE X-300 и SCALANCE X408 до V4.1.2:
https://support.industry.siemens.com/cs/ww/en/view/109753720

Для SCALANCE X414 до V3.10.2:
https://support.industry.siemens.com/cs/ww/en/view/109747276

Для SCALANCE XM400 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761424

Для SCALANCE XR500 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761425

Для SCALANCE W700 до V6.3.1:
https://support.industry.siemens.com/cs/ww/en/view/109760470

Для SCALANCE M-800 и SCALANCE S615 до V5.00:
https://support.industry.siemens.com/cs/ww/en/view/109757544

Для Softnet PROFINET IO (для компьютеров с системой Windows) до V14 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109747482

Для IE/PB-Link до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109744504

Для SITOP PSU8600 PROFINET до V1.2.0:
https://support.industry.siemens.com/cs/ww/en/view/102295547

Для SITOP UPS1600 PROFINET до V2.2.0:
https://support.industry.siemens.com/cs/ww/en/view/79207181

Для SIMATIC ET 200AL до V1.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109479281

Для SIMATIC ET 200MP IM155-5 PN BA до V4.0.1 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109754281

Для SIMATIC ET 200MP IM155-5 PN ST до V4.1:
https://support.industry.siemens.com/cs/ww/en/view/78647504

Для SIMATIC ET 200MP IM155-5 PN HF до V4.2:
https://support.industry.siemens.com/cs/us/en/view/93012181

Для SIMATIC ET 200SP IM155-6 PN ST до V4.1.0:
https://support.industry.siemens.com/cs/de/de/view/78648144

Для SIMATIC ET 200SP IM155-6 PN HF до V4.2.0:
https://support.industry.siemens.com/cs/ww/en/view/85624387

Для SIMATIC PN/PN Coupler до V4.0:
https://support.industry.siemens.com/cs/de/en/view/109749637

Для Development/Evaluation Kit DK Standard Ethernet Controller до V4.1.1 Patch04 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755160

Для Development/Evaluation Kit EK-ERTEC 200P до V4.4.0 Patch01 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109750012

Для Development/Evaluation Kit EK-ERTEC 200 до V4.2.1 Patch03 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755151

Для SIMATIC S7-200 SMART связаться с технической поддержкой для обновления до 2.3:
https://w3.siemens.com/aspa_app/

Для SIMATIC S7-300 incl. F и Т до V3.X.14:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-400 PN/DP включая F до V6.0.6:
https://support.industry.siemens.com/cs/de/en/view/109474874

Для SIMATIC S7-400-H до V6.0.7:
https://support.industry.siemens.com/cs/document/109474550

Для SIMATIC S7-400 PN/DP V7 включая F до V7.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109752685

Для SIMATIC S7-410 до V8.2:
https://support.industry.siemens.com/cs/ww/en/view/109476571

Для SIMATIC S7-1200 включая F до V4.2.1:
https://support.industry.siemens.com/cs/ww/en/view/109741461

Для SIMATIC S7-1500 включая F, Т и TF до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459

Для SIMATIC S7-1500 Software Controller включая F до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478528

Для SIRIUS ACT 3SU1 interface module PROFINET до V1.1.0:
https://support.industry.siemens.com/cs/document/109753683

Для SIMOCODE pro V PROFINET до V2.0.0:
https://support.industry.siemens.com/cs/ww/en/view/109749989

Для SINAMICS DCM w. PN до V1.4 SP1 HF5:
https://support.industry.siemens.com/cs/ww/en/view/44029688

Для SINAMICS DCP w. PN до V1.2 HF 1:
ttps://support.industry.siemens.com/cs/ww/en/view/109474935

Для SINAMICS G110M w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659

Для SINAMICS G120(C/P/D) w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659

Для SINAMICS G130 w. PN, SINAMICS S150 V4.7 w. PN и SINAMICS G150 w. PN до V4.7 HF27:
https://support.industry.siemens.com/cs/ww/en/view/103433117

Для SINAMICS G150 w. PN и SINAMICS S150 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109742040

Для SINAMICS S110 w. PN до V4.4 SP3 HF5:
https://support.industry.siemens.com/cs/de/en/view/109474320

Для SINAMICS S120 w. PN и SINAMICS S120 для всех V4.7 SP1 w. PN до V5.1 SP1:
https://support.industry.siemens.com/cs/document/109758423

Для SINAMICS S120 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/de/en/view/109740193

Для SINAMICS V90 w. PN до V1.01:
https://support.industry.siemens.com/cs/document/109746210

Для SIMOTION до V4.5 HF1:
https://support.industry.siemens.com/cs/ww/en/view/109742328

Для SINUMERIK 828D до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 828D до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 840D sl до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens

Для SINUMERIK 840D sl до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens

Для SIMATIC HMI Comfort Panels, HMI Multi Panels и HMI Mobile Panels до V15.1:
https://support.industry.siemens.com/cs/us/en/view/109761576

Обновление программного обеспечения:
Для Extension Unit 12" PROFINET, Extension Unit 15" PROFINET, Extension Unit 19" PROFINET и Extension Unit 22" PROFINET:
https://support.industry.siemens.com/cs/de/en/view/109750351

Для SIMATIC CP 1242-7 GPRS, SIMATIC CP 1243-7 LTE/US и SIMATIC CP 1243-8:
https://support.industry.siemens.com/cs/ww/en/view/109749515

Для SIMATIC CP 1626:
https://support.industry.siemens.com/cs/ww/en/view/109763307

Компенсирующие меры:
Применение концепции защиты клеток
Использование VPN для защиты сетевого взаимодействия между ячейками

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-2680 Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Et...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-2680
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
Наименование ПО:
  • SIMATIC CP 343-1 Std
  • SIMATIC CP 343-1 Lean
  • SIMATIC CP 343-1 Advanced
  • SIMATIC CP 443-1 Std
  • SIMATIC CP 443-1 Advanced
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC CP 1243-1
  • SIMATIC CP 1243-1 IRC
  • SIMATIC CP 1243-1 IEC
  • SIMATIC CP 1243-1 DNP3
  • SIMATIC CM 1542-1
  • SIMATIC CM 1542SP-1
  • SIMATIC CP 1542SP-1 IRC
  • SIMATIC CP 1543SP-1
  • SIMATIC CP 1543-1
  • SIMATIC RF650R
  • SIMATIC RF680R
  • SIMATIC RF685R
  • SIMATIC CP 1616
  • SIMATIC CP 1604
  • SIMATIC DK-16xx PN IO
  • SCALANCE X-200
  • SCALANCE X-200 IRT
  • SCALANCE X-300
  • SCALANCE X408
  • SCALANCE X414
  • SCALANCE XM400
  • SCALANCE XR500
  • SCALANCE W700
  • SCALANCE M-800
  • SCALANCE S615
  • Softnet PROFINET IO для Windows
  • IE/PB-Link
  • IE/AS-i Link PN IO
  • SIMATIC Teleservice Adapter Standard Modem
  • SIMATIC IE Basic
  • SIMATIC IE Advanced
  • SITOP PSU8600 PROFINET
  • SITOP UPS1600 PROFINET
  • SIMATIC ET 200AL
  • SIMATIC ET 200ecoPN
  • SIMATIC ET 200M
  • SIMATIC ET 200MP IM155-5 PN BA
  • SIMATIC ET 200MP IM155-5 PN ST
  • SIMATIC ET 200MP IM155-5 PN HF
  • SIMATIC ET 200pro
  • SIMATIC ET 200S
  • SIMATIC ET 200SP IM155-6 PN ST
  • SIMATIC ET 200SP IM155-6 PN HF
  • SIMATIC ET 200SP
  • SIMATIC PN
  • SIMATIC PN Coupler
  • Development/Evaluation Kit DK Standard Ethernet
  • Development/Evaluation Kit EK-ERTEC 200P
  • SIMATIC S7-200 SMART
  • SIMATIC S7-300
  • SIMATIC S7-400 PN/DP включая F
  • SIMATIC S7-400-H
  • SIMATIC S7-410
  • SIMATIC S7-1200 включая F
  • SIMATIC S7-1500 включая F, Т и TF
  • SIMATIC S7-1500 Software Controller включая F
  • SIMATIC WinAC RTX 2010 incl. F
  • SIRIUS ACT 3SU1 interface module PROFINET
  • SIRIUS Soft Starter 3RW44 PN
  • SIRIUS Motor Starter M200D PROFINET
  • SIMOCODE pro V PROFINET
  • SINAMICS DCM w. PN
  • SINAMICS DCP w. PN
  • SINAMICS G110M w. PN
  • SINAMICS G120(C/P/D) w. PN
  • SINAMICS G130 w. PN
  • SINAMICS G150 w. PN
  • SINAMICS S110 w. PN
  • SINAMICS S120 w. PN
  • SINAMICS S150 w. PN
  • SINAMICS V90 w. PN
  • SIMOTION
  • SINUMERIK 828D
  • SINUMERIK 840D sl
  • SIMATIC HMI Comfort Panels
  • SIMATIC HMI Multi Panels
  • SIMATIC HMI Mobile Panels
  • Extension Unit 12" PROFINET
  • Extension Unit 15" PROFINET
  • Extension Unit 19" PROFINET
  • Extension Unit 22" PROFINET
  • SIMATIC CP 1242-7 GPRS V2
  • SIMATIC CP 1243-7 LTE/US
  • SIMATIC CP 1243-8
  • SIMATIC CP 1626
Версия ПО:
  • до V3.1.3 (SIMATIC CP 343-1 Std)
  • до V3.1.3 (SIMATIC CP 343-1 Lean)
  • - (SIMATIC CP 343-1 Advanced)
  • до V3.2.17 (SIMATIC CP 443-1 Std)
  • до V3.2.17 (SIMATIC CP 443-1 Advanced)
  • - (SIMATIC CP 443-1 OPC-UA)
  • до V2.1.82 (SIMATIC CP 1243-1)
  • до V2.1.82 (SIMATIC CP 1243-1 IRC)
  • - (SIMATIC CP 1243-1 IEC)
  • - (SIMATIC CP 1243-1 DNP3)
  • до V2.0 (SIMATIC CM 1542-1)
  • до V1.0.15 (SIMATIC CM 1542SP-1)
  • до V1.0.15 (SIMATIC CP 1542SP-1 IRC)
  • до V1.0.15 (SIMATIC CP 1543SP-1)
  • до V2.1 (SIMATIC CP 1543-1)
  • до V3.0 (SIMATIC RF650R)
  • до V3.0 (SIMATIC RF680R)
  • до V3.0 (SIMATIC RF685R)
  • до V2.7 (SIMATIC CP 1616)
  • до V2.7 (SIMATIC CP 1604)
  • до V2.7 (SIMATIC DK-16xx PN IO)
  • до V5.2.2 (SCALANCE X-200)
  • до V5.4.0 (SCALANCE X-200 IRT)
  • до 4.1.0 (SCALANCE X-300)
  • до V4.1.0 (SCALANCE X408)
  • до V3.10.2 (SCALANCE X414)
  • до V6.1 (SCALANCE XM400)
  • до V6.1 (SCALANCE XR500)
  • до V6.1 (SCALANCE W700)
  • до V4.03 (SCALANCE M-800)
  • до V4.03 (SCALANCE S615)
  • до V14 SP1 (Softnet PROFINET IO для Windows)
  • до V3.0 (IE/PB-Link)
  • - (IE/AS-i Link PN IO)
  • - (SIMATIC Teleservice Adapter Standard Modem)
  • - (SIMATIC IE Basic)
  • - (SIMATIC IE Advanced)
  • до V1.2.0 (SITOP PSU8600 PROFINET)
  • до V2.2.0 (SITOP UPS1600 PROFINET)
  • до V1.0.2 (SIMATIC ET 200AL)
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC ET 200M)
  • до V4.0.1 (SIMATIC ET 200MP IM155-5 PN BA)
  • до V4.1 (SIMATIC ET 200MP IM155-5 PN ST)
  • до V4.2 (SIMATIC ET 200MP IM155-5 PN HF)
  • - (SIMATIC ET 200pro)
  • - (SIMATIC ET 200S)
  • до V4.1.0 (SIMATIC ET 200SP IM155-6 PN ST)
  • до 4.2.0 (SIMATIC ET 200SP IM155-6 PN HF)
  • - (SIMATIC ET 200SP)
  • до V4.0 (SIMATIC PN)
  • до V4.0 (SIMATIC PN Coupler)
  • до V4.1.1 Patch04 (Development/Evaluation Kit DK Standard Ethernet)
  • до V4.2.1 Patch03 (Development/Evaluation Kit EK-ERTEC 200P)
  • до V2.3 (SIMATIC S7-200 SMART)
  • до V3.X.14 (SIMATIC S7-300)
  • от V6 до V6.0.6 (SIMATIC S7-400 PN/DP включая F)
  • от V6 до V6.0.7 (SIMATIC S7-400-H)
  • от V7 до V7.0.2 (SIMATIC S7-400 PN/DP включая F)
  • до V8.2 (SIMATIC S7-410)
  • до V4.2.1 (SIMATIC S7-1200 включая F)
  • до V2.1 (SIMATIC S7-1500 включая F, Т и TF)
  • до V2.1 (SIMATIC S7-1500 Software Controller включая F)
  • - (SIMATIC WinAC RTX 2010 incl. F)
  • до V1.1.0 (SIRIUS ACT 3SU1 interface module PROFINET)
  • - (SIRIUS Soft Starter 3RW44 PN)
  • - (SIRIUS Motor Starter M200D PROFINET)
  • до V2.0.0 (SIMOCODE pro V PROFINET)
  • до V1.4 SP1 HF5 (SINAMICS DCM w. PN)
  • до V1.2 HF 1 (SINAMICS DCP w. PN)
  • до V4.7 SP6 HF3 (SINAMICS G110M w. PN)
  • до V4.7 SP6 HF3 (SINAMICS G120(C/P/D) w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS G130 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS G150 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS G130 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS G150 w. PN)
  • до V4.4 SP3 HF5 (SINAMICS S110 w. PN)
  • до V4.7 (SINAMICS S120 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS S120 w. PN)
  • все V4.7 SP1 (SINAMICS S120 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS S120 w. PN)
  • от V4.7 до V4.7 HF27 (SINAMICS S150 w. PN)
  • от V4.8 до V4.8 HF4 (SINAMICS S150 w. PN)
  • до V1.01 (SINAMICS V90 w. PN)
  • до V4.5 HF1 (SIMOTION)
  • от V4.5 до V4.5 SP6 HF2 (SINUMERIK 828D)
  • от V4.7 до V4.7 SP4 HF1 (SINUMERIK 828D)
  • от V4.5 до V4.5 SP6 HF2 (SINUMERIK 840D sl)
  • от V4.7 до V4.7 SP4 HF1 (SINUMERIK 840D sl)
  • до 15.1 (SIMATIC HMI Comfort Panels)
  • до 15.1 (SIMATIC HMI Multi Panels)
  • до 15.1 (SIMATIC HMI Mobile Panels)
  • до 01.01.01 (Extension Unit 12" PROFINET)
  • до 01.01.01 (Extension Unit 15" PROFINET)
  • до 01.01.01 (Extension Unit 19" PROFINET)
  • до 01.01.01 (Extension Unit 22" PROFINET)
  • до 2.1.82 (SIMATIC CP 1242-7 GPRS V2)
  • до 2.1.82 (SIMATIC CP 1243-7 LTE/US)
  • до 2.1.82 (SIMATIC CP 1243-8)
  • до 1.1 (SIMATIC CP 1626)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.