Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01778

CVSS: 7.5
09.04.2019

Уязвимость программного обеспечения Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем отправки специально сформированных сетевых пакетов на порт 4840/TCP
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 09.04.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC ET 200 SP Open Controller CPU 1515SP PC до V2.1.6:
https://support.industry.siemens.com/cs/ww/de/view/109759122

Для SIMATIC S7-1500 CPU family до V2.6.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459/

Для SIMATIC S7-300 CPU family до V3.X.16:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-PLCSIM Advanced до V2.0 SP1 UPD1:
https://support.industry.siemens.com/cs/de/de/view/109764222

Для SINAMICS G130 (V4.6, V4.7, V4.7 SP1), SINAMICS G150 (V4.6, V4.7 SP1), SINAMICS S150 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109764679/

Для SINAMICS G130 (V4.8 ), SINAMICS G150 (V4.8 ) и SINAMICS S150 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109742040

Для SINAMICS G130 (V5.1 SP1), SINAMICS G150 (V5.1 SP1) и SINAMICS S150 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109765015

Для SINAMICS S120 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109762626

Для SINAMICS S120 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109740193

Для SINAMICS S120 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109758423

Для SIMATIC S7-1500 Software Controller до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109478528

Для SIMATIC ET 200 SP Open Controller CPU1515SP PC2 до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109759122

Компенсирующие меры:
Ограничение доступа к встроенному веб-серверу или деактивирование веб-сервера, если он не используется

Для SINAMICS S, SINAMICS G130, SINAMICS G150:
Обновление программного обеспечения до новой фиксированной версии, например до V5.2

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-6575 A vulnerability has been identified in SIMATIC CP 443-1 OPC UA (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-6575
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • Программное средство АСУ ТП
Наименование ПО:
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC HMI Comfort 4-12" Panels
  • SIMATIC HMI KTP Mobile Panels
  • SIMATIC S7-1500
  • SIMATIC WinCC OA
  • SINEMA Server
  • SIMATIC IPC DiagMonitor
  • SIMATIC RF188C
  • SIMATIC RF600R
  • SIMATIC WinCC Runtime Advanced
  • SIMATIC WinCC Runtime Comfort
  • SIMATIC WinCC Runtime HSP Comfort
  • SIMATIC WinCC Runtime Mobile
  • SINEC-NMS
  • SINUMERIK OPC UA Server
  • TeleControl Server Basic
  • SIMATIC HMI Comfort Outdoor Panels 7" and 15"
  • Simatic NET PC-Software
  • SIMATIC S7-1500 CPU family
  • SIMATIC ET 200 SP Open Controller CPU 1515SP PC2
  • SIMATIC S7-1500 Software Controller
Версия ПО:
  • - (SIMATIC CP 443-1 OPC-UA)
  • - (SIMATIC HMI Comfort 4-12" Panels)
  • - (SIMATIC HMI KTP Mobile Panels)
  • от 2.5 (SIMATIC S7-1500)
  • до 3.15-P018 (SIMATIC WinCC OA)
  • - (SINEMA Server)
  • - (SIMATIC IPC DiagMonitor)
  • - (SIMATIC RF188C)
  • - (SIMATIC RF600R)
  • - (SIMATIC WinCC Runtime Advanced)
  • - (SIMATIC WinCC Runtime Comfort)
  • - (SIMATIC WinCC Runtime HSP Comfort)
  • - (SIMATIC WinCC Runtime Mobile)
  • - (SINEC-NMS)
  • до 2.1 (SINUMERIK OPC UA Server)
  • - (TeleControl Server Basic)
  • - (SIMATIC HMI Comfort Outdoor Panels 7" and 15")
  • от 7.1 (Simatic NET PC-Software)
  • от 2.5 до 2.6.1 (SIMATIC S7-1500 CPU family)
  • до 2.7 (SIMATIC ET 200 SP Open Controller CPU 1515SP PC2)
  • от 2.5 до 2.7 (SIMATIC S7-1500 Software Controller)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.