Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00516

CVSS: 6.5
08.05.2017

Уязвимость программного обеспечения PROFINET DCP Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения PROFINET DCP Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в локальном сегменте Ethernet с помощью специально подготовленных пакетов PROFINET DCP
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.05.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC CP 343-1 Std и SIMATIC CP 343-1 Lean до V3.1.3:
https://support.industry.siemens.com/cs/ww/en/view/109756088

Для SIMATIC CP 443-1 Std до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745387

Для SIMATIC CP 443-1 Adv до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745388
Для SIMATIC S7-300 incl. F и T до V3.X.14:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-400 PN/DP включая F до V6.0.6:
https://support.industry.siemens.com/cs/de/en/view/109474874

Для SIMATIC S7-400-H до V6.0.7:
https://support.industry.siemens.com/cs/document/109474550

Для SIMATIC S7-400 PN/DP V7 включая F до V7.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109752685

Для SIMATIC S7-410 до V8.2:
https://support.industry.siemens.com/cs/ww/en/view/109476571
Для SIMATIC HMI Comfort Panels, HMI Multi Panels и HMI Mobile Panels до V15.1:
https://support.industry.siemens.com/cs/us/en/view/109761576

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-2681 Specially crafted PROFINET DCP packets sent on a local Ethernet segment (Layer 2) to an affected product could cause a denial...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-2681
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • SIMATIC CP 343-1 Std
  • SIMATIC CP 343-1 Lean
  • SIMATIC CP 343-1 Advanced
  • SIMATIC CP 443-1 Std
  • SIMATIC CP 443-1 Advanced
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC S7-300
  • SIMATIC S7-400-H
  • SIMATIC S7-410
  • SIMATIC HMI Comfort Panels
  • SIMATIC HMI Multi Panels
  • SIMATIC HMI Mobile Panels
  • SIMATIC S7-400 PN/DP
Версия ПО:
  • до V3.1.3 (SIMATIC CP 343-1 Std)
  • до V3.1.3 (SIMATIC CP 343-1 Lean)
  • - (SIMATIC CP 343-1 Advanced)
  • до V3.2.17 (SIMATIC CP 443-1 Std)
  • до V3.2.17 (SIMATIC CP 443-1 Advanced)
  • - (SIMATIC CP 443-1 OPC-UA)
  • до V3.X.14 (SIMATIC S7-300)
  • от V6 до V6.0.7 (SIMATIC S7-400-H)
  • до V8.2 (SIMATIC S7-410)
  • до 15.1 (SIMATIC HMI Comfort Panels)
  • до 15.1 (SIMATIC HMI Multi Panels)
  • до 15.1 (SIMATIC HMI Mobile Panels)
  • от V6 до V6.0.6 (SIMATIC S7-400 PN/DP)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.