Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-04219

CVSS: 7.5
08.10.2019

Уязвимость программно-аппаратного обеспечения Siemens, связанная с ошибками обработки большого количества UDP-пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость программно-аппаратного обеспечения Siemens связана с ошибками обработки большого количества UDP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.10.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для SIMATIC CFU PA до V1.2.0:
https://support.industry.siemens.com/cs/ww/en/view/109754628

Для SIMATIC ET 200MP IM 155-5 PN BA до V4.2.3:

https://support.industry.siemens.com/cs/ww/en/view/109754281

Для SIMATIC ET 200SP IM 155-6 PN HF до V4.2.2:
https://support.industry.siemens.com/cs/ww/en/view/85624387

Для SIMATIC ET 200SP IM 155-6 PN/2 HF до V4.2.2:
https://support.industry.siemens.com/cs/ww/en/view/109769765

Для SIMATIC ET 200SP IM 155-6 PN/3 HF до V4.2.1:
https://support.industry.siemens.com/cs/ww/en/view/109769419

Для SIMATIC PROFINET Driver до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109768047

Для SIMATIC S7-400H V6 до V6.0.9:
https://support.industry.siemens.com/cs/ww/en/view/109474550

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Для SINAMICS DCM до V1.5 HF1:
https://support.industry.siemens.com/cs/ww/en/view/44029688

Для SINAMICS G110M и G120 V4.7 до V4.7 SP10 HF5:
https://support.industry.siemens.com/cs/ww/en/view/109756820

Для SINAMICS GH150, GL150 и GM150 V4.7 до V4.8 SP2 HF9:
Для обновления обратитесь в сервис поддержки Siemens

Для SINUMERIK 828D до V4.8 SP5:
Для обновления обратитесь в сервис поддержки Siemens

Компенсирующие меры:
Ограничить доступ к сети

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10936 Affected devices improperly handle large amounts of specially crafted UDP packets. This could allow an unauthenticated rem...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-10936 SSA-473245
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства
Наименование ПО:
  • SIMATIC ET 200ecoPN
  • SIMATIC ET 200M
  • SIMATIC ET 200pro
  • SIMATIC ET 200S
  • SINUMERIK 840D sl
  • SIMATIC HMI KTP Mobile Panels
  • SIMATIC ET 200AL
  • SIMATIC HMI Comfort Outdoor Panels 7" and 15"
  • SIMATIC HMI Comfort 4 -22" Panels
  • SIMATIC S7-400-H
  • SIMATIC S7-400 PN/DP V7 включая F
  • SIMATIC WinAC RTX 2010 incl. F
  • SINAMICS DCM
  • SINAMICS DCP
  • SINAMICS G110M
  • SINAMICS GH150
  • SINAMICS GL150
  • SINAMICS GM150
  • SINAMICS S110
  • SINAMICS SM120
  • SINUMERIK 828D
  • Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P
  • SIMATIC CFU PA
  • SIMATIC ET 200MP IM155-5 PN BA
  • SIMATIC ET 200MP IM155-5 PN HF
  • SIMATIC ET 200MP IM155-5 PN ST
  • SIMATIC ET 200SP IM 155-6 PN BA
  • SIMATIC ET 200SP IM 155-6 PN HA
  • SIMATIC ET 200SP IM155-6 PN HF
  • SIMATIC ET 200SP IM155-6 PN ST
  • SIMATIC ET 200SP IM 155-6 PN/2 HF
  • SIMATIC ET 200SP IM 155-6 PN/3 HF
  • SIMATIC PN/PN Coupler
  • SIMATIC PROFINET Driver
  • SIMATIC S7-1200 включая F
  • SIMATIC S7-1500 CPU family (incl. F)
  • SIMATIC S7-300 CPU family (incl. F)
  • SIMATIC S7-400 включая F
  • SIMATIC S7-410
  • SINAMICS G150
  • SINAMICS S150
  • SIMATIC ET 200SP IM 155-6 PN HS
  • SINAMICS G130
  • SINAMICS S120
  • SINAMICS SL150
Версия ПО:
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC ET 200M)
  • - (SIMATIC ET 200pro)
  • - (SIMATIC ET 200S)
  • - (SINUMERIK 840D sl)
  • - (SIMATIC HMI KTP Mobile Panels)
  • - (SIMATIC ET 200AL)
  • - (SIMATIC HMI Comfort Outdoor Panels 7" and 15")
  • - (SIMATIC HMI Comfort 4 -22" Panels)
  • от 6 до 6.0.9 (SIMATIC S7-400-H)
  • - (SIMATIC S7-400 PN/DP V7 включая F)
  • до SP3 (SIMATIC WinAC RTX 2010 incl. F)
  • до V1.5 HF1 (SINAMICS DCM)
  • - (SINAMICS DCP)
  • от V4.7 до V4.7 SP10 HF5 (SINAMICS G110M)
  • V4.7 (SINAMICS GH150)
  • V4.7 (SINAMICS GL150)
  • V4.7 (SINAMICS GM150)
  • - (SINAMICS S110)
  • V4.7 (SINAMICS SM120)
  • до V4.8 SP5 (SINUMERIK 828D)
  • - (Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller)
  • - (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200)
  • - (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P)
  • до V1.2.0 (SIMATIC CFU PA)
  • - (SIMATIC ET 200MP IM155-5 PN BA)
  • - (SIMATIC ET 200MP IM155-5 PN HF)
  • - (SIMATIC ET 200MP IM155-5 PN ST)
  • - (SIMATIC ET 200SP IM 155-6 PN BA)
  • - (SIMATIC ET 200SP IM 155-6 PN HA)
  • до V4.2.2 (SIMATIC ET 200SP IM155-6 PN HF)
  • - (SIMATIC ET 200SP IM155-6 PN HF)
  • - (SIMATIC ET 200SP IM155-6 PN ST)
  • до V4.2.2 (SIMATIC ET 200SP IM 155-6 PN/2 HF)
  • до V4.2.1 (SIMATIC ET 200SP IM 155-6 PN/3 HF)
  • - (SIMATIC PN/PN Coupler)
  • до V2.1 (SIMATIC PROFINET Driver)
  • - (SIMATIC S7-1200 включая F)
  • до V2.0 (SIMATIC S7-1500 CPU family (incl. F))
  • - (SIMATIC S7-300 CPU family (incl. F))
  • до V6 (SIMATIC S7-400 включая F)
  • V8 (SIMATIC S7-410)
  • - (SINAMICS G150)
  • - (SINAMICS S150)
  • - (SIMATIC ET 200SP IM 155-6 PN HS)
  • отV4.7 до V5.2 HF1 (SINAMICS G130)
  • от V4.7 до V5.2 HF4 (SINAMICS S120)
  • от V4.7 до V4.7 HF33 (SINAMICS SL150)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.