Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20231120-16

Дата бюллетеня: 20.11.2023
CVSS: 9.8
16.11.2023
Выполнение произвольного кода в Siemens Desigo CC
Дата бюллетеня: 20.11.2023
Дата обнаружения: 16.11.2023
Дата обновления: 16.11.2023
Наличие обновления: Нет
Взаимодействие с пользователем: Нет
Категория: Серверное программное обеспечение и его компоненты
Вектор атаки: Сетевой
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-122 Переполнение буфера в динамической памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-3935 Wibu: Buffer Overflow in CodeMeter Runtime

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.8 HIGH 3 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уязвимый продукт:
  • Siemens Desigo CC: 5.0 - 7.0
CPE:
  • cpe:2.3:a:wibu:codemeter_runtime:*:*:*:*:*:*:*:*
  • cpe:2.3:a:wibu:codemeter_runtime:5.10c:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:tubedesign:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:tubedesign:08.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:tubedesign:14.06.150:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsweld:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsweld:7.0.198.241:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsweld:9.0.28148.1:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsprintmultilaserassistant:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsprintmultilaserassistant:01.02:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsprint:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsprint:00.06.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsprint:01.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_mark_3d:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_mark_3d:01.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_mark_3d:06.01:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab_storage_smallstore:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab_storage_smallstore:14.06.20:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab_storage_smallstore:20.04.20.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab:15.00.23.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsfab:22.8.25:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_cell_sw48:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_cell_sw48:01.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_cell_sw48:02.26.0:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_cell_classic:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops_cell_classic:09.09.02:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsboost:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsboost:06.00.23.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutopsboost:16.0.22:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops:08.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trutops:12.01.00.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trumpflicenseexpert:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trumpflicenseexpert:1.11.1:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:trumpflicenseexpert:1.5.2:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:topscalculation:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:topscalculation:14.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:topscalculation:22.00.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:teczonebend:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:teczonebend:18.02.r8:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:teczonebend:23.06.01:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:tops_unfold:05.03.00.00:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:programmingtube:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:programmingtube:1.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:programmingtube:4.6.3:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:oseon:*:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:oseon:1.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:oseon:1.6:*:*:*:*:*:*:*
  • cpe:2.3:a:trumpf:oseon:3.0.22:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.