Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00031

CVSS: 7.1
12.11.2019

Уязвимость операционной системы Nucleus компании Mentor, связанная с недостаточной проверкой пакетов DHCP, позволяющая нарушителю оказать воздействие на доступность и целостность защищаемой информации

Уязвимость операционной системы Nucleus компании Mentor связана с недостаточной проверкой пакетов DHCP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на доступность и целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.11.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:
Для Nucleus ReadyStart for ARM, MIPS, и PPC до V2017.02.2 с патчем Nucleus 2017.02.02 Nucleus NET Patch:
https://support.mentor.com/en/product/1009925838/downloads

Для Nucleus NET и RTOS до Nucleus ReadyStart V2017.02.2 с патчем Nucleus 2017.02.02 Nucleus NET Patch:
https://support.mentor.com/en/product/1009925838/downloads

Для VSTAR:
Обратиться в службу поддержки Siemens

Компенсирующие меры:
Не использовать DHCP-клиент

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-13939 A vulnerability has been identified in APOGEE MEC/MBC/PXC (P2) (All versions < V2.8.2), APOGEE PXC Compact (BACnet) (All vers...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:P/A:C
7.1 HIGH 3.0 AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-13939
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Nucleus NET
  • Nucleus RTOS
  • Nucleus ReadyStart for ARM
  • Nucleus ReadyStart for MIPS
  • Nucleus ReadyStart for PPC
  • Nucleus Source Code
  • VSTAR
Версия ПО:
  • - (Nucleus NET)
  • - (Nucleus RTOS)
  • до V2017.02.2 (Nucleus ReadyStart for ARM)
  • до V2017.02.2 (Nucleus ReadyStart for MIPS)
  • до V2017.02.2 (Nucleus ReadyStart for PPC)
  • - (Nucleus Source Code)
  • - (VSTAR)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.