Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04211

CVSS: 7.5
08.10.2019

Уязвимость программно-аппаратных средств Siemens, связанная с возможностью нарушения синхронизации времени (IRT), позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программно-аппаратных средств Siemens связана с возможностью нарушения синхронизации времени (IRT). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.10.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для CP1604 или CP1616 до V2.8:
https://support.industry.siemens.com/cs/ww/en/view/109762689

Для Development/Evaluation Kits for PROFINET IO:DK Standard Ethernet Controller до V4.1.1 патч 05:
https://support.industry.siemens.com/cs/ww/en/view/109755160

Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200 до V4.5.0 патч 01:
https://support.industry.siemens.com/cs/ww/en/view/109760397

Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200P до V4.5.0:
https://support.industry.siemens.com/cs/ww/en/view/109750012

Для SCALANCE X-200IRT до V5.4.2:
https://support.industry.siemens.com/cs/ww/en/view/109763309

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Для SINAMICS DCM до V1.5 HF1:
https://support.industry.siemens.com/cs/us/en/view/44029688

Для SINAMICS G110M или G120 V4.7 до V4.7 SP10 HF5:
https://support.industry.siemens.com/cs/us/en/view/109756820

Для SINAMICS G130 V4.7 до V4.7 HF29 или V5.2 HF2:
https://support.industry.siemens.com/cs/ww/en/view/103433117/

Для SINAMICS S120 V4.7 до V4.7 HF34 или V5.2 HF2:
https://support.industry.siemens.com/cs/us/en/view/92522512

Для SINUMERIK 828D до V4.8 SP5:
Свяжитесь со службой поддержки Siemens

Для SINAMICS GH150, GL150 и GM150 V4.7 до V4.8 SP2 HF9:
Свяжитесь со службой поддержки Siemens

Компенсирующие меры:
Ограничение доступа к порту 161/TCP
Отключить SNMP V1 или 2c
Включить SNMP V3
Включить защиту доступа и изменить учетные данные по умолчанию для службы SNMP

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-400 The product does not properly control the allocation and maintenance of a limited resource.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10923 An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time sync...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10923
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО программно-аппаратного средства
  • Программное средство АСУ ТП
  • Средство АСУ ТП
Наименование ПО:
  • SIMATIC ET 200ecoPN
  • SIMATIC ET 200M
  • SIMATIC ET 200pro
  • SIMATIC ET 200S
  • SINUMERIK 840D sl
  • Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P
  • SINAMICS S120
  • SIMATIC S7-400 PN/DP V7 включая F
  • CP1604
  • CP1616
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200
  • SCALANCE X-200 IRT
  • SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0
  • SIMATIC S7-300 CPU family
  • SIMATIC S7-400 включая F
  • SIMATIC WinAC RTX 2010 incl. F
  • SIMOTION
  • SINAMICS DCM
  • SINAMICS DCP
  • SINAMICS G110M
  • SINAMICS G120
  • SINAMICS G130
  • SINAMICS G150
  • SINAMICS GH150
  • SINAMICS GL150
  • SINAMICS GM150
  • SINAMICS S110
  • SINAMICS S150
  • SINAMICS SL150
  • SINAMICS SM120
  • SINUMERIK 828D
Версия ПО:
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC ET 200M)
  • - (SIMATIC ET 200pro)
  • - (SIMATIC ET 200S)
  • - (SINUMERIK 840D sl)
  • до 4.1.1 Patch 05 (Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller)
  • до 4.5 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P)
  • 4.7 (SINAMICS S120)
  • - (SIMATIC S7-400 PN/DP V7 включая F)
  • до 2.8 (CP1604)
  • до 2.8 (CP1616)
  • до V4.5.0 патч 01 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200)
  • до V5.2.1 (SCALANCE X-200 IRT)
  • - (SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0)
  • - (SIMATIC S7-300 CPU family)
  • до V6 включительно (SIMATIC S7-400 включая F)
  • до SP3 (SIMATIC WinAC RTX 2010 incl. F)
  • - (SIMOTION)
  • до V1.5 HF1 (SINAMICS DCM)
  • - (SINAMICS DCP)
  • от V4.7 до V4.7 SP10 HF5 (SINAMICS G110M)
  • от V4.7 до V4.7 SP10 HF5 (SINAMICS G120)
  • от V4.7 до V4.7 HF29 (SINAMICS G130)
  • до V4.8 (SINAMICS G150)
  • V4.7 (SINAMICS GH150)
  • V4.7 (SINAMICS GL150)
  • V4.7 (SINAMICS GM150)
  • - (SINAMICS S110)
  • до V4.8 (SINAMICS S150)
  • V4.7 (SINAMICS SL150)
  • V4.7 (SINAMICS SM120)
  • до V4.8 SP5 (SINUMERIK 828D)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.