Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00901

CVSS: 7.5
12.02.2019

Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании модуля

Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, если активна функция осциллографа, вызвать отказ в обслуживании модуля, путем отправки на порт 102/TCP специально подготовленных пакетов
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 12.02.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для IEC 61850 до V4.33 и для PROFINET IO до V1.22:
https://support.industry.siemens.com/cs/us/en/view/109745821

Для SIPROTEC 5 до V7.80 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/

Для SIPROTEC 5 до V7.58 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/

Компенсирующие меры:
Ограничение доступа к порту 102/TCP (например брандмауэром)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-11452 A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-11452
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • EN100 Ethernet module PROFINET IO variant
  • EN100 Ethernet module Modbus TCP variant
  • EN100 Ethernet module IEC 104 variant
  • EN100 Ethernet module IEC 61850
  • EN100 Ethernet module DNP3 TCP variant
Версия ПО:
  • - (EN100 Ethernet module PROFINET IO variant)
  • - (EN100 Ethernet module Modbus TCP variant)
  • - (EN100 Ethernet module IEC 104 variant)
  • до 3.33 (EN100 Ethernet module IEC 61850)
  • - (EN100 Ethernet module DNP3 TCP variant)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.