Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04186

CVSS: 6.5
14.05.2024

Уязвимость сетевого программного обеспечения Siemens, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость сетевого программного обеспечения Siemens связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (BSOD) базового ядра Windows
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.05.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://cert-portal.siemens.com/productcert/html/ssa-962515.html
Прочая информация: Для программных продуктов Siemens AG:
Данной уязвимости полность подвержены следующие ветки:
-SIMATIC PCS 7 9.1
-SIMATIC STEP 7 5
-SIMATIC WinCC OA 3.17
-SIMATIC WinCC Runtime Professional 16
-SIMATIC WinCC Runtime Professional 17
-SIMATIC WinCC Runtime Professional 18
-SIMATIC WinCC Runtime Professional 19
-SIMATIC WinCC 7.4
-SIMATIC WinCC 7.5
-SIMATIC WinCC 8.0
-Totally Integrated Automation Portal (TIA Portal) 15.1
-Totally Integrated Automation Portal (TIA Portal) 16
-Totally Integrated Automation Portal (TIA Portal) 17
-Totally Integrated Automation Portal (TIA Portal) 18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-125 CWE-125 Out-of-bounds Read

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-46280 A vulnerability has been identified in Security Configuration Tool (SCT) (All versions), SIMATIC Automation Tool (All version...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-46280 SSA-962515 ICSA-24-137-13
Вендор:
  • Siemens AG
Тип ПО:
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
  • Средство АСУ ТП
  • ПО программно-аппаратного средства
  • Микропрограммный код
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Simatic NET PC-Software
  • SIMATIC WinCC Runtime Advanced
  • SIMATIC WinCC
  • SIMATIC PCS 7
  • SIMATIC WinCC Runtime Professional
  • S7-PCT
  • Security Configuration Tool
  • Simatic Automation Tool
  • SIMATIC BATCH
  • SIMATIC PDM
  • SIMATIC Route Control
  • SIMATIC STEP 7
  • SIMATIC WinCC OA
  • SIMATIC WinCC Unified PC Runtime
  • SINAMICS Startdrive
  • SINUMERIK ONE virtual
  • Siemens SINUMERIK PLC Programming Tool
  • Siemens TIA Portal Cloud Connector
  • Siemens Totally Integrated Automation Portal (TIA Portal)
Версия ПО:
  • - (Simatic NET PC-Software)
  • - (SIMATIC WinCC Runtime Advanced)
  • 7.4 (SIMATIC WinCC)
  • 7.5 (SIMATIC WinCC)
  • 9.1 (SIMATIC PCS 7)
  • 19 (SIMATIC WinCC Runtime Professional)
  • 18 (SIMATIC WinCC Runtime Professional)
  • - (S7-PCT)
  • - (Security Configuration Tool)
  • - (Simatic Automation Tool)
  • от 9.1 до 9.1.2.5 (SIMATIC BATCH)
  • от 9.2 до 9.2 SP2 Upd3 (SIMATIC PDM)
  • от 9.1 до 9.1.2.5 (SIMATIC Route Control)
  • 5 (SIMATIC STEP 7)
  • 3.17 (SIMATIC WinCC OA)
  • от 3.18 до 3.18 P025 (SIMATIC WinCC OA)
  • от 3.19 до 3.19 P010 (SIMATIC WinCC OA)
  • 16 (SIMATIC WinCC Runtime Professional)
  • 17 (SIMATIC WinCC Runtime Professional)
  • - (SIMATIC WinCC Unified PC Runtime)
  • 8.0 (SIMATIC WinCC)
  • до 19 SP1 (SINAMICS Startdrive)
  • до 6.23 (SINUMERIK ONE virtual)
  • - (Siemens SINUMERIK PLC Programming Tool)
  • до 2.0 (Siemens TIA Portal Cloud Connector)
  • 15.1 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 16 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 17 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 18 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • от 19 до 19 Update 2 (Siemens Totally Integrated Automation Portal (TIA Portal))
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.