Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-02435

CVSS: 7.5
11.02.2020

Уязвимость интерфейса взаимодействия DCE-RPC программно-аппаратного обеспечения Siemens, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость интерфейса взаимодействия DCE-RPC программно-аппаратного обеспечения Siemens связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.02.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-780073.pdf

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-13946 Profinet-IO (PNIO) stack versions prior V06.00 do not properly limit internal resource allocation when multiple legitimate di...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-13946
Вендор:
  • Siemens AG
  • VIVOTEK
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства
  • Программное средство АСУ ТП
Наименование ПО:
  • SCALANCE X-300
  • SIMATIC RF182C
  • SIMATIC CP 343-1 Advanced
  • SIMATIC CP 443-1 OPC-UA
  • SIMATIC ET 200ecoPN
  • SCALANCE X-200
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200
  • SIMATIC CP 443-1
  • SIMATIC CP 443-1 Advanced
  • SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0
  • Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller
  • Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P
  • SIMATIC PROFINET Driver
  • RUGGEDCOM RM1224
  • SCALANCE M-800
  • SCALANCE S615
  • SCALANCE W700 (IEEE 802.11n)
  • SCALANCE X-200 IRT
  • SCALANCE XB-200
  • SCALANCE XC-200
  • SCALANCE XP-200
  • SCALANCE XF-200BA
  • SCALANCE XR-300WG
  • SCALANCE XM-400
  • SCALANCE XR-500
  • SIMATIC CP 1616
  • SIMATIC CP 1604
  • SIMATIC CP 343-1
  • SIMATIC CP 343-1 ERPC
  • SIMATIC CP 343-1 Lean
  • SIMATIC ET200AL IM 157-1 PN
  • SIMATIC ET200M IM153-4 PN IO HF
  • SIMATIC ET200M IM153-4 PN IO ST
  • SIMATIC ET 200MP IM155-5 PN HF
  • SIMATIC ET 200MP IM155-5 PN ST
  • SIMATIC ET200S
  • SIMATIC ET200SP IM155-6 PN Basic
  • SIMATIC ET200SP IM155-6P PN HF
  • SIMATIC ET 200SP IM155-6 PN ST
  • SIMATIC ET200pro
  • IM 154-3 PN HF
  • SIMATIC IPC Support
  • SIMATIC MV400
  • SIMATIC RF180C
  • SIMATIC RF600
  • SINAMICS DCP
  • SOFTNET-IE PNIO
Версия ПО:
  • - (SCALANCE X-300)
  • - (SIMATIC RF182C)
  • - (SIMATIC CP 343-1 Advanced)
  • - (SIMATIC CP 443-1 OPC-UA)
  • - (SIMATIC ET 200ecoPN)
  • - (SCALANCE X-200)
  • до 4.5 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200)
  • - (SIMATIC CP 443-1)
  • - (SIMATIC CP 443-1 Advanced)
  • - (SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0)
  • - (Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller)
  • до 4.6 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P)
  • до 2.1 (SIMATIC PROFINET Driver)
  • до 4.3 (RUGGEDCOM RM1224)
  • до 4.3 (SCALANCE M-800)
  • до 4.3 (SCALANCE S615)
  • до 6.0.1 включительно (SCALANCE W700 (IEEE 802.11n))
  • до 5.3 (SCALANCE X-200 IRT)
  • до 3.0 (SCALANCE XB-200)
  • до 3.0 (SCALANCE XC-200)
  • до 3.0 (SCALANCE XP-200)
  • до 3.0 (SCALANCE XF-200BA)
  • до 3.0 (SCALANCE XR-300WG)
  • до 6.0 (SCALANCE XM-400)
  • до 6.0 (SCALANCE XR-500)
  • до 2.8 (SIMATIC CP 1616)
  • до 2.8 (SIMATIC CP 1604)
  • - (SIMATIC CP 343-1)
  • - (SIMATIC CP 343-1 ERPC)
  • - (SIMATIC CP 343-1 Lean)
  • - (SIMATIC ET200AL IM 157-1 PN)
  • - (SIMATIC ET200M IM153-4 PN IO HF)
  • - (SIMATIC ET200M IM153-4 PN IO ST)
  • до 4.2.0 (SIMATIC ET 200MP IM155-5 PN HF)
  • до 4.1.0 (SIMATIC ET 200MP IM155-5 PN ST)
  • - (SIMATIC ET200S)
  • - (SIMATIC ET200SP IM155-6 PN Basic)
  • до 3.3.1 (SIMATIC ET200SP IM155-6P PN HF)
  • до 4.1.0 (SIMATIC ET 200SP IM155-6 PN ST)
  • - (SIMATIC ET200pro)
  • - (IM 154-3 PN HF)
  • - (SIMATIC IPC Support)
  • - (SIMATIC MV400)
  • - (SIMATIC RF180C)
  • до 3 (SIMATIC RF600)
  • до 1.3 (SINAMICS DCP)
  • - (SOFTNET-IE PNIO)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.