Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-01181

CVSS: 10
03.03.2021

Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 1768, CompactLogix 1769, CompactLogix 5370, CompactLogix 5380, CompactLogix 5480, ControlLogix 5550,ControlLogix 5560, ControlLogix 5570, ControlLogix 5580, DriveLogix 5560, DriveLogix 5730, DriveLogix 1794-L34, Compact GuardLogix 5370, Compact GuardLogix 5380, GuardLogix 5570, GuardLogix 5580, SoftLogix 5800, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии и изменить конфигурацию уязвимого устройства

Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 1768, CompactLogix 1769, CompactLogix 5370, CompactLogix 5380, CompactLogix 5480, ControlLogix 5550,ControlLogix 5560, ControlLogix 5570, ControlLogix 5580, DriveLogix 5560, DriveLogix 5730, DriveLogix 1794-L34, Compact GuardLogix 5370, Compact GuardLogix 5380, GuardLogix 5570, GuardLogix 5580, SoftLogix 5800 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и изменить конфигурацию уязвимого устройства
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 03.03.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://us-cert.cisa.gov/ics/advisories/icsa-21-056-03

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-522 CWE-522: Insufficiently Protected Credentials

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-22681 Rockwell Automation Studio 5000 Logix Designer Versions 21 and later, and RSLogix 5000 Versions 16 through 20 use a key to ve...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
10 CRITICAL 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-22681
Вендор:
  • Rockwell Automation Inc.
Тип ПО:
  • Микропрограммный код
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • CompactLogix 1768
  • CompactLogix 1769
  • CompactLogix 5370
  • CompactLogix 5380
  • CompactLogix 5480
  • ControlLogix 5550
  • ControlLogix 5560
  • ControlLogix 5570
  • ControlLogix 5580
  • DriveLogix 5560
  • DriveLogix 5730
  • DriveLogix 1794-L34
  • Compact GuardLogix 5370
  • Compact GuardLogix 5380
  • GuardLogix 5570
  • GuardLogix 5580
  • SoftLogix 5800
  • RSLogix 5000
  • Studio 5000 Logix Designer
Версия ПО:
  • - (CompactLogix 1768)
  • - (CompactLogix 1769)
  • - (CompactLogix 5370)
  • - (CompactLogix 5380)
  • - (CompactLogix 5480)
  • - (ControlLogix 5550)
  • - (ControlLogix 5560)
  • - (ControlLogix 5570)
  • - (ControlLogix 5580)
  • - (DriveLogix 5560)
  • - (DriveLogix 5730)
  • - (DriveLogix 1794-L34)
  • - (Compact GuardLogix 5370)
  • - (Compact GuardLogix 5380)
  • - (GuardLogix 5570)
  • - (GuardLogix 5580)
  • - (SoftLogix 5800)
  • от 16 до 20 включительно (RSLogix 5000)
  • 21 (Studio 5000 Logix Designer)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.