Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-00671

CVSS: 8.3
07.01.2022

Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM VP и CENTUM VP Entry Class и OPC-сервера Exaopc, позволяющая нарушителю выполнить произвольный код

Уязвимость централизованной системы управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM VP и CENTUM VP Entry Class и OPC-сервера Exaopc связана с загрузкой несуществующей динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.01.2022
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: 1. Обновление программного обеспечения до актуальных версий:
- CENTUM VP и CENTUM VP Entry Class - до версии R6.09.00;
- Exaopc - до версии R3.80.00.
2. Замена уязвимого продукта альтернативным программным средством.
3. Использование рекомендаций производителя:
https://web-material3.yokogawa.com/1/32094/files/YSAR-22-0001-E.pdf?_ga=2.186516137.1420740533.1641788433-761304191.1641788418

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-427 Неконтролируемый элемент пути поиска

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-23401 The following Yokogawa Electric products contain insecure DLL loading issues. CENTUM CS 3000 versions from R3.08.10 to R3.09....

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:A/AC:H/Au:N/C:C/I:C/A:C
8.3 HIGH 3.0 AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-23401 YSAR-22-0001
Вендор:
  • Yokogawa Electric Corporation
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства
Наименование ПО:
  • B/M9000CS
  • B/M9000 VP
  • Exaopc
  • CENTUM CS 3000
  • CENTUM CS 3000 Entry Class
  • CENTUM VP
  • CENTUM VP Entry Class
Версия ПО:
  • от R5.04.01 до R5.05.01 включительно (B/M9000CS)
  • от R6.01.01 до R8.03.01 включительно (B/M9000 VP)
  • до R3.80.00 (Exaopc)
  • от R3.08.10 до R3.09.00 включительно (CENTUM CS 3000)
  • от R3.08.10 до R3.09.00 включительно (CENTUM CS 3000 Entry Class)
  • до R6.09.00 (CENTUM VP)
  • до R6.09.00 (CENTUM VP Entry Class)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.