Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01859

CVSS: 5.5
14.05.2019

Уязвимость программного обеспечения продуктов Siemens SIMATIC, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программного обеспечения продуктов Siemens SIMATIC связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, имеющему доступ к файлу проекта, модифицировать его таким образом, чтобы при загрузке произошел отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.05.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC WinCC Runtime Professional V14 до V14.1 Upd 8:
https://support.industry.siemens.com/cs/ww/en/view/109747394

Для SIMATIC WinCC Runtime Professional V15 до V15.1 Upd 3:
https://support.industry.siemens.com/cs/ww/en/view/109763892

Для SIMATIC WinCC от V7.5 включительно до V7.5 Upd3:
https://support.industry.siemens.com/cs/ww/en/view/109767227

Для SIMATIC PCS 7 V8.1 до V8.1 с WinCC V7.3 Upd 19:
https://support.industry.siemens.com/cs/ww/en/view/109768972

Для SIMATIC PCS 7 до V8.2 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC PCS 7 до V9.0 SP2:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC WinCC до V7.3 Upd 19:
https://support.industry.siemens.com/cs/ww/en/view/109768972

Для SIMATIC WinCC до V7.4 SP1 Upd 11:
https://support.industry.siemens.com/cs/ww/en/view/109768093

Для SIMATIC WinCC до V7.5 Upd 3:
https://support.industry.siemens.com/cs/ww/en/view/109767227

Для SIMATIC WinCC (TIA Portal) V14 до V14 SP1 Upd9:
https://support.industry.siemens.com/cs/ww/en/view/109747387

Для SIMATIC WinCC (TIA Portal) V15 до V15.1 Upd3:
https://support.industry.siemens.com/cs/ww/en/view/109763890

Для SIMATIC WinCC and SIMATIC PCS 7:
Включение функции "Зашифрованная связь"

Компенсирующие меры:
Применение глубокоэшелонированную защиту

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10917 A vulnerability has been identified in SIMATIC PCS 7 V8.0 and earlier (All versions), SIMATIC PCS 7 V8.1 (All versions < V8.1...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.1 LOW 2.0 AV:L/AC:L/Au:N/C:N/I:N/A:P
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10917
Вендор:
  • Siemens AG
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • SIMATIC WinCC
  • SIMATIC PCS 7
  • SIMATIC WinCC (TIA Portal)
  • SIMATIC WinCC Runtime Professional
Версия ПО:
  • до 7.2 включительно (SIMATIC WinCC)
  • до 7.5 Upd3 (SIMATIC WinCC)
  • от V8.2 до V8.2 SP1 (SIMATIC PCS 7)
  • до 9.0 SP2 (SIMATIC PCS 7)
  • до 8.0 включительно (SIMATIC PCS 7)
  • до V8.1 (SIMATIC PCS 7)
  • от 14 до 14 SP1 Upd9 (SIMATIC WinCC (TIA Portal))
  • от 15 до 15.1 Upd 3 (SIMATIC WinCC (TIA Portal))
  • от V14 до V14.1 Upd 8 (SIMATIC WinCC Runtime Professional)
  • от V15 до V15.1 Upd 3 (SIMATIC WinCC Runtime Professional)
  • V13 (SIMATIC WinCC (TIA Portal))
  • V13 (SIMATIC WinCC Runtime Professional)
  • от 7.3 до 7.3 Upd 19 (SIMATIC WinCC)
  • от 7.4 до 7.4 SP1 Upd11 (SIMATIC WinCC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.