Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04330

CVSS: 5.3
12.04.2022

Уязвимость служб TCP программно-аппаратного обеспечения Siemens, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость служб TCP программно-аппаратного обеспечения Siemens связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 12.04.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- ограничить доступ к порту 102/tcp;
- использование средств межсетевого экранирования;
- ограничение подключения устройств к сетям общего пользования (Интернет);
- сегментирование сети с целью ограничения доступа к оборудованию из других подсетей.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-25622 The PROFINET (PNIO) stack, when integrated with the Interniche IP stack, improperly handles internal resources for TCP segmen...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:P
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2022-25622
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства
  • ПО сетевого программно-аппаратного средства
  • Средство АСУ ТП
  • Микропрограммный код
Наименование ПО:
  • SIMATIC ET 200ecoPN
  • SIMATIC S7-1500 CPU family
  • SIMATIC WinAC RTX 2010
  • SIMATIC S7-300 CPU family
  • SINAMICS S110
  • SIMATIC ET 200MP IM155-5 PN HF
  • SIMATIC ET 200SP IM 155-6 PN HA
  • SIMATIC ET 200SP IM155-6 PN HF
  • SIMATIC PN/PN Coupler
  • SINAMICS G150
  • SINAMICS S150
  • SIMATIC ET200AL IM 157-1 PN
  • SIMATIC CFU PA
  • SIMATIC CFU DIQ
  • SIMATIC ET 200SP IM 155-6 PN/2 HF
  • SIMATIC ET 200SP IM 155-6 PN/3 HF
  • SIMATIC PN/MF Coupler
  • Siemens SIMATIC S7-400
  • SIMATIC S7-410
  • SIMATIC TDC CP51M1
  • SIMATIC TDC CPU555
  • SIMIT
  • SINAMICS DCM
  • SINAMICS G110M
  • SINAMICS G120
  • SINAMICS G130
  • SINAMICS S120
  • SINAMICS S210
  • SINAMICS V90
  • SIPLUS HCS4200 CIM4210
  • SIPLUS HCS4200 CIM4210C
  • SIPLUS HCS4300 CIM4310
  • SIPLUS NET PN/PN Coupler
Версия ПО:
  • - (SIMATIC ET 200ecoPN)
  • - (SIMATIC S7-1500 CPU family)
  • - (SIMATIC WinAC RTX 2010)
  • - (SIMATIC S7-300 CPU family)
  • - (SINAMICS S110)
  • - (SIMATIC ET 200MP IM155-5 PN HF)
  • - (SIMATIC ET 200SP IM 155-6 PN HA)
  • - (SIMATIC ET 200SP IM155-6 PN HF)
  • - (SIMATIC PN/PN Coupler)
  • - (SINAMICS G150)
  • - (SINAMICS S150)
  • - (SIMATIC ET200AL IM 157-1 PN)
  • - (SIMATIC CFU PA)
  • - (SIMATIC CFU DIQ)
  • - (SIMATIC ET 200SP IM 155-6 PN/2 HF)
  • - (SIMATIC ET 200SP IM 155-6 PN/3 HF)
  • - (SIMATIC PN/MF Coupler)
  • - (Siemens SIMATIC S7-400)
  • - (SIMATIC S7-410)
  • - (SIMATIC TDC CP51M1)
  • - (SIMATIC TDC CPU555)
  • - (SIMIT)
  • - (SINAMICS DCM)
  • - (SINAMICS G110M)
  • - (SINAMICS G120)
  • - (SINAMICS G130)
  • - (SINAMICS S120)
  • - (SINAMICS S210)
  • - (SINAMICS V90)
  • - (SIPLUS HCS4200 CIM4210)
  • - (SIPLUS HCS4200 CIM4210C)
  • - (SIPLUS HCS4300 CIM4310)
  • - (SIPLUS NET PN/PN Coupler)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.