Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01856

CVSS: 6.5
20.03.2018

Уязвимость программного обеспечения продуктов Siemens, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения продуктов Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при ответе на запрос PROFINET DCP специально подготовленным пакетом
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 20.03.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC S7-1500 Software Controller включая F до V1.8.5:
https://support.industry.siemens.com/cs/ww/en/view/109478528

Для SIMATIC S7-1500 включая F до V1.8.5:
https://support.industry.siemens.com/cs/ww/en/view/109478459

Для SIMATIC S7-300 включая F and T до V3.X.16:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl

Для SIMATIC S7-400 H до V6.0.9:
https://support.industry.siemens.com/cs/ww/en/view/109474550

Для SIMATIC S7-400 PN/DP включая F до V6.0.7:
https://support.industry.siemens.com/cs/ww/en/view/109474874

Для SIMATIC S7-410 до V8.1 или выше:
https://support.industry.siemens.com/cs/ww/en/view/109476571

Для SINUMERIK 828D до V4.7 SP6 HF1:
Получение обновления через менеджера по работе с клиентами Siemens

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Компенсирующие меры:
Применение концепции защиты клеток:
https://www.siemens.com/cert/operational-guidelines-industrialsecurity
Использование VPN для защиты сетевого взаимодействия
Применение глубокоэшелонированной защиты:
https://www.siemens.com/cert/operational-guidelines-industrial-security

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-4843 A vulnerability has been identified in SIMATIC S7-400 CPU 414-3 PN/DP V7 (All versions < V7.0.3), SIMATIC S7-400 CPU 414F-3...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-4843
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
Наименование ПО:
  • SIMATIC CP 343-1 Advanced
  • SIMATIC WinAC RTX 2010 incl. F
  • SIMATIC S7-400-H
  • SIMATIC S7-400 PN/DP включая F
  • SIMATIC S7-410
  • SINUMERIK 828D
  • Softnet PROFINET IO для Windows
  • SIMATIC S7-400 PN/DP V7 включая F
  • SIMATIC CP 343-1 Std
  • SIMATIC CP 443-1 Std
  • SIMATIC S7-1500 Software Controller включая F
  • SIMATIC S7-1500 включая F
  • SIMATIC S7-300 включая F и T
Версия ПО:
  • - (SIMATIC CP 343-1 Advanced)
  • - (SIMATIC WinAC RTX 2010 incl. F)
  • от 6 до 6.0.9 (SIMATIC S7-400-H)
  • от 6 до 6.0.7 (SIMATIC S7-400 PN/DP включая F)
  • до 8.1 (SIMATIC S7-410)
  • до 4.7 SP6 HF1 (SINUMERIK 828D)
  • - (Softnet PROFINET IO для Windows)
  • - (SIMATIC S7-400 PN/DP V7 включая F)
  • - (SIMATIC CP 343-1 Std)
  • - (SIMATIC CP 443-1 Std)
  • до V1.7.0 (SIMATIC S7-1500 Software Controller включая F)
  • до V1.7.0 (SIMATIC S7-1500 включая F)
  • до V3.X.16 (SIMATIC S7-300 включая F и T)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.