BDU:2014-00218 — уязвимость встроенного программного обеспечения станков с числовым программным управлением FANUC 32i

По данным БДУ ФСТЭК России, по состоянию на 18.03.2021.

Средний — 5.0/10 Нет исправления

Программное обеспечение станков с числовым программным управлением FANUC 32i содержит уязвимость, которая делает программное обеспечение станков с числовым программным управлением уязвимым к атаке типа «ICMP-Флуд». Эксплуатация данной уязвимости позволяет злоумышленнику нарушить работу TCP/IP стека и вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Fanuc (Fanuc) — версии 32i
  • Что делать: применить компенсирующие меры (см. раздел мер ниже)

Сведения об уязвимости

Идентификаторы BDU:2014-00218
Уровень опасности Средний (базовая оценка CVSS 2.0 — 5.0)
Вектор CVSS 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:P
атака по сети, низкая сложность, без аутентификации, частичное влияние на доступность
Наименование ФСТЭК Уязвимость встроенного программного обеспечения станков с числовым программным управлением FANUC 32i, позволяющая злоумышленнику нарушить работу TCP/IP стека и вызвать отказ в обслуживании
Даты Опубликована: 05.07.2016 · Обновлена ФСТЭК: 18.03.2021 · Выявлена: 11.06.2014
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет)
Тип ошибки CWE-400 — неконтролируемый расход ресурса («Истощение ресурса»)
Класс уязвимости Уязвимость архитектуры

Уязвимое ПО

  • Fanuc (Fanuc) — 32i · ПО программно-аппаратного средства АСУ ТП

ОС и платформы

  • Windows (Microsoft) — 32-bit

Возможные меры по устранению уязвимости

Фильтрация ICMP-трафика средствами межсетевого экрана

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: