Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-05635

CVSS: 6.5
09.07.2024

Уязвимость компонента Configuration Handler программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA), позволяющая нарушителю выполнить произвольный код

Уязвимость компонента Configuration Handler программного обеспечения систем автоматизации технологических процессов Totally Integrated Automation Portal (Portal TIA) связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.07.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-779936.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-502 CWE-502 Deserialization of Untrusted Data

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-32735 A vulnerability has been identified in SIMATIC STEP 7 Safety V16 (All versions < V16 Update 7), SIMATIC STEP 7 Safety V17 (Al...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
6.5 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-32735 SSA-779936
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Прикладное ПО информационных систем
  • Программное средство АСУ ТП
  • ПО программно-аппаратного средства
  • Средство АСУ ТП
  • Микропрограммный код
Наименование ПО:
  • Siemens Totally Integrated Automation Portal (TIA Portal)
  • SIMATIC STEP 7 Safety
  • SIMATIC STEP 7 (TIA Portal)
  • SIMATIC WinCC Unified
  • SIMATIC WinCC
  • SIMOCODE ES
  • SINAMICS Startdrive
  • Soft Starter ES
  • SIMOTION SCOUT TIA
  • TIA Portal Cloud
  • SIRIUS Safety ES
Версия ПО:
  • 16 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 17 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • 18 (Siemens Totally Integrated Automation Portal (TIA Portal))
  • от 16 до 16 Update 7 (SIMATIC STEP 7 Safety)
  • от 17 до 17 Update 7 (SIMATIC STEP 7 Safety)
  • от 18 до 18 Update 2 (SIMATIC STEP 7 Safety)
  • от 16 до 16 Update 7 (SIMATIC STEP 7 (TIA Portal))
  • от 17 до 17 Update 7 (SIMATIC STEP 7 (TIA Portal))
  • от 18 до 18 Update 2 (SIMATIC STEP 7 (TIA Portal))
  • от 16 до 16 Update 7 (SIMATIC WinCC Unified)
  • от 17 до 17 Update 7 (SIMATIC WinCC Unified)
  • от 18 до 18 Update 2 (SIMATIC WinCC Unified)
  • от 16 до 16.7 (SIMATIC WinCC)
  • от 17 до 17.7 (SIMATIC WinCC)
  • от 18 до 18 Update 2 (SIMATIC WinCC)
  • от 16 до 16 Update 7 (SIMOCODE ES)
  • от 17 до 17 Update 7 (SIMOCODE ES)
  • от 18 до 18 Update 2 (SIMOCODE ES)
  • 16 (SINAMICS Startdrive)
  • 17 (SINAMICS Startdrive)
  • 18 (SINAMICS Startdrive)
  • от 16 до 16 Update 7 (Soft Starter ES)
  • от 17 до 17 Update 7 (Soft Starter ES)
  • от 18 до 18 Update 2 (Soft Starter ES)
  • 5.4 SP1 (SIMOTION SCOUT TIA)
  • 5.4 SP3 (SIMOTION SCOUT TIA)
  • 5.5 SP1 (SIMOTION SCOUT TIA)
  • от 3.0 до 18 Update 2 (TIA Portal Cloud)
  • от 17 до 17 Update 7 (SIRIUS Safety ES)
  • от 18 до 18 Update 2 (SIRIUS Safety ES)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.