Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00900

CVSS: 7.5
08.01.2019

Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля

Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании модуля, путем отправки специально подготовленных пакетов на порт 102/TCP
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 08.01.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для IEC 61850 до V4.33 и для PROFINET IO до V1.22:
https://support.industry.siemens.com/cs/us/en/view/109745821

Для SIPROTEC 5 до V7.80 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/

Для SIPROTEC 5 до V7.58 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/

Компенсирующие меры:
Ограничение доступа к порту 102/TCP (например брандмауэром)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-11451 A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-11451
Вендор:
  • Siemens AG
  • Red Lion Controls, Inc.
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • EN100 Ethernet module PROFINET IO variant
  • EN100 Ethernet module Modbus TCP variant
  • EN100 Ethernet module IEC 104 variant
  • SIPROTEC 5 CPU CP300
  • SIPROTEC 5 CPU CP100
  • SIPROTEC 5 CPU CP200
  • EN100 Ethernet module IEC 61850
  • EN100 Ethernet module DNP3 TCP variant
Версия ПО:
  • - (EN100 Ethernet module PROFINET IO variant)
  • - (EN100 Ethernet module Modbus TCP variant)
  • - (EN100 Ethernet module IEC 104 variant)
  • до V7.82 (SIPROTEC 5 CPU CP300)
  • до V7.82 (SIPROTEC 5 CPU CP100)
  • до V7.58 (SIPROTEC 5 CPU CP200)
  • до 3.33 (EN100 Ethernet module IEC 61850)
  • - (EN100 Ethernet module DNP3 TCP variant)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.