Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04211

CVSS: 7.5
08.10.2019

Уязвимость программно-аппаратных средств Siemens, связанная с возможностью нарушения синхронизации времени (IRT), позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программно-аппаратных средств Siemens связана с возможностью нарушения синхронизации времени (IRT). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.10.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для CP1604 или CP1616 до V2.8:
https://support.industry.siemens.com/cs/ww/en/view/109762689

Для Development/Evaluation Kits for PROFINET IO:DK Standard Ethernet Controller до V4.1.1 патч 05:
https://support.industry.siemens.com/cs/ww/en/view/109755160

Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200 до V4.5.0 патч 01:
https://support.industry.siemens.com/cs/ww/en/view/109760397

Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200P до V4.5.0:
https://support.industry.siemens.com/cs/ww/en/view/109750012

Для SCALANCE X-200IRT до V5.4.2:
https://support.industry.siemens.com/cs/ww/en/view/109763309

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Для SINAMICS DCM до V1.5 HF1:
https://support.industry.siemens.com/cs/us/en/view/44029688

Для SINAMICS G110M или G120 V4.7 до V4.7 SP10 HF5:
https://support.industry.siemens.com/cs/us/en/view/109756820

Для SINAMICS G130 V4.7 до V4.7 HF29 или V5.2 HF2:
https://support.industry.siemens.com/cs/ww/en/view/103433117/

Для SINAMICS S120 V4.7 до V4.7 HF34 или V5.2 HF2:
https://support.industry.siemens.com/cs/us/en/view/92522512

Для SINUMERIK 828D до V4.8 SP5:
Свяжитесь со службой поддержки Siemens

Для SINAMICS GH150, GL150 и GM150 V4.7 до V4.8 SP2 HF9:
Свяжитесь со службой поддержки Siemens

Компенсирующие меры:
Ограничение доступа к порту 161/TCP
Отключить SNMP V1 или 2c
Включить SNMP V3
Включить защиту доступа и изменить учетные данные по умолчанию для службы SNMP

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10923 An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time sync...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10923
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО программно-аппаратного средства
  • Программное средство АСУ ТП
  • Средство АСУ ТП
Наименование ПО:
  • SIMATIC ET 200ecoPN
  • SIMATIC ET 200M
  • SIMATIC ET 200pro
  • SIMATIC ET 200S
  • SINUMERIK 840D sl
  • Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P
  • SINAMICS S120
  • SIMATIC S7-400 PN/DP V7 включая F
  • CP1604
  • CP1616
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200
  • SCALANCE X-200 IRT
  • SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0
  • SIMATIC S7-300 CPU family
  • SIMATIC S7-400 включая F
  • SIMATIC WinAC RTX 2010 incl. F
  • SIMOTION
  • SINAMICS DCM
  • SINAMICS DCP
  • SINAMICS G110M
  • SINAMICS G120
  • SINAMICS G130
  • SINAMICS G150
  • SINAMICS GH150
  • SINAMICS GL150
  • SINAMICS GM150
  • SINAMICS S110
  • SINAMICS S150
  • SINAMICS SL150
  • SINAMICS SM120
  • SINUMERIK 828D
Версия ПО:
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC ET 200M)
  • - (SIMATIC ET 200pro)
  • - (SIMATIC ET 200S)
  • - (SINUMERIK 840D sl)
  • до 4.1.1 Patch 05 (Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller)
  • до 4.5 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P)
  • 4.7 (SINAMICS S120)
  • - (SIMATIC S7-400 PN/DP V7 включая F)
  • до 2.8 (CP1604)
  • до 2.8 (CP1616)
  • до V4.5.0 патч 01 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200)
  • до V5.2.1 (SCALANCE X-200 IRT)
  • - (SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0)
  • - (SIMATIC S7-300 CPU family)
  • до V6 включительно (SIMATIC S7-400 включая F)
  • до SP3 (SIMATIC WinAC RTX 2010 incl. F)
  • - (SIMOTION)
  • до V1.5 HF1 (SINAMICS DCM)
  • - (SINAMICS DCP)
  • от V4.7 до V4.7 SP10 HF5 (SINAMICS G110M)
  • от V4.7 до V4.7 SP10 HF5 (SINAMICS G120)
  • от V4.7 до V4.7 HF29 (SINAMICS G130)
  • до V4.8 (SINAMICS G150)
  • V4.7 (SINAMICS GH150)
  • V4.7 (SINAMICS GL150)
  • V4.7 (SINAMICS GM150)
  • - (SINAMICS S110)
  • до V4.8 (SINAMICS S150)
  • V4.7 (SINAMICS SL150)
  • V4.7 (SINAMICS SM120)
  • до V4.8 SP5 (SINUMERIK 828D)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.