Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20230718-12

Дата бюллетеня: 18.07.2023
CVSS: 9.8
15.07.2023
Выполнение произвольного кода в Rockwell Automation ControlLogix EtherNet/IP (ENIP) communication modules
Дата бюллетеня: 18.07.2023
Дата обнаружения: 15.07.2023
Дата обновления: 15.07.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Прикладное программное обеспечение
Вектор атаки: Сетевой
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-3595 Rockwell Automation ControlLogix Communication Modules Vulnerable to Remote Code Execution

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.8 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уязвимый продукт:
  • Rockwell Automation ControlLogix EtherNet/IP (ENIP) communication modules:
  • 1756-EN2T Series A до 5.009
  • 1756-EN2T Series B до 5.009
  • 1756-EN2T Series C до 5.009
  • 1756-EN2T Series D до 11.004
  • 1756-EN2TK Series A до 5.009
  • 1756-EN2TK Series B до 5.009
  • 1756-EN2TK Series C до 5.009
  • 1756-EN2TK Series D до 11.004
  • 1756-EN2TXT Series A до 5.009
  • 1756-EN2TXT Series B до 5.009
  • 1756-EN2TXT Series C до 5.009
  • 1756-EN2TXT Series D до 11.004
  • 1756-EN2TP Series A до 11.004
  • 1756-EN2TPK Series A до 11.004
  • 1756-EN2TPXT Series A до 11.004
  • 1756-EN2TR Series A до 5.009
  • 1756-EN2TR Series B до 5.009
  • 1756-EN2TR Series C до 11.004
  • 1756-EN2TRK Series A до 5.009
  • 1756-EN2TRK Series B до 5.029
  • 1756-EN2TRK Series C до 11.004
  • 1756-EN2TRXT Series A до 5.009
  • 1756-EN2TRXT Series C до 11.004
  • 1756-EN2F Series A до 5.009
  • 1756-EN2TRK Series B до 5.029
  • 1756-EN2F Series C до 11.004
  • 1756-EN2FK Series A до 5.009
  • 1756-EN2FK Series C до 11.004
  • 1756-EN3TR Series A до 5.029
  • 1756-EN3TR Series B до 11.004
  • 1756-EN3TRK Series A до 5.029
  • 1756-EN3TRK Series B до 11.004
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.