Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01778

CVSS: 7.5
09.04.2019

Уязвимость программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем отправки специально сформированных сетевых пакетов на порт 4840/TCP
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 09.04.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC ET 200 SP Open Controller CPU 1515SP PC до V2.1.6:
https://support.industry.siemens.com/cs/ww/de/view/109759122

Для SIMATIC S7-1500 CPU family до V2.6.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459/

Для SIMATIC S7-300 CPU family до V3.X.16:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-PLCSIM Advanced до V2.0 SP1 UPD1:
https://support.industry.siemens.com/cs/de/de/view/109764222

Для SINAMICS G130 (V4.6, V4.7, V4.7 SP1), SINAMICS G150 (V4.6, V4.7 SP1), SINAMICS S150 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109764679/

Для SINAMICS G130 (V4.8 ), SINAMICS G150 (V4.8 ) и SINAMICS S150 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109742040

Для SINAMICS G130 (V5.1 SP1), SINAMICS G150 (V5.1 SP1) и SINAMICS S150 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109765015

Для SINAMICS S120 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109762626

Для SINAMICS S120 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109740193

Для SINAMICS S120 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109758423

Для SIMATIC S7-1500 Software Controller до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109478528

Для SIMATIC ET 200 SP Open Controller CPU1515SP PC2 до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109759122

Компенсирующие меры:
Ограничение доступа к встроенному веб-серверу или деактивирование веб-сервера, если он не используется

Для SINAMICS S, SINAMICS G130, SINAMICS G150:
Обновление программного обеспечения до новой фиксированной версии, например до V5.2

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-6575 A vulnerability has been identified in SIMATIC CP 443-1 OPC UA (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-6575
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • Программное средство АСУ ТП
Наименование ПО:
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC HMI Comfort 4-12" Panels
  • SIMATIC HMI KTP Mobile Panels
  • SIMATIC S7-1500
  • SIMATIC WinCC OA
  • SINEMA Server
  • SIMATIC IPC DiagMonitor
  • SIMATIC RF188C
  • SIMATIC RF600R
  • SIMATIC WinCC Runtime Advanced
  • SIMATIC WinCC Runtime Comfort
  • SIMATIC WinCC Runtime HSP Comfort
  • SIMATIC WinCC Runtime Mobile
  • SINEC-NMS
  • SINUMERIK OPC UA Server
  • TeleControl Server Basic
  • SIMATIC HMI Comfort Outdoor Panels 7" and 15"
  • Simatic NET PC-Software
  • SIMATIC S7-1500 CPU family
  • SIMATIC ET 200 SP Open Controller CPU 1515SP PC2
  • SIMATIC S7-1500 Software Controller
Версия ПО:
  • - (SIMATIC CP 443-1 OPC-UA)
  • - (SIMATIC HMI Comfort 4-12" Panels)
  • - (SIMATIC HMI KTP Mobile Panels)
  • от 2.5 (SIMATIC S7-1500)
  • до 3.15-P018 (SIMATIC WinCC OA)
  • - (SINEMA Server)
  • - (SIMATIC IPC DiagMonitor)
  • - (SIMATIC RF188C)
  • - (SIMATIC RF600R)
  • - (SIMATIC WinCC Runtime Advanced)
  • - (SIMATIC WinCC Runtime Comfort)
  • - (SIMATIC WinCC Runtime HSP Comfort)
  • - (SIMATIC WinCC Runtime Mobile)
  • - (SINEC-NMS)
  • до 2.1 (SINUMERIK OPC UA Server)
  • - (TeleControl Server Basic)
  • - (SIMATIC HMI Comfort Outdoor Panels 7" and 15")
  • от 7.1 (Simatic NET PC-Software)
  • от 2.5 до 2.6.1 (SIMATIC S7-1500 CPU family)
  • до 2.7 (SIMATIC ET 200 SP Open Controller CPU 1515SP PC2)
  • от 2.5 до 2.7 (SIMATIC S7-1500 Software Controller)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.