Уязвимость BDU:2022-03307

Идентификатор: BDU:2022-03307.
Наименование уязвимости: Уязвимость контроллеров автоматизации Schneider Electric C-Bus (5500SHAC) и Wiser for C-Bus (5500SHAC), связанная с возможностью внедрения команд, позволяющая нарушителю выполнить произвольные команды от имени суперпользователя.
Описание уязвимости: Уязвимость контроллеров автоматизации Schneider Electric C-Bus (5500SHAC) и Wiser for C-Bus (5500SHAC) связана с возможностью внедрения команд. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от имени суперпользователя
Уязвимое ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric C-Bus до 1.10 | Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric Wiser for C-Bus 1.6.0 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 30.05.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Возможные меры по устранению:
Компенсирующие меры:
— сегментирование сети с целью предотвращения несанкционированного доступа к промышленному оборудованию;
— ограничение доступа к устройству из общедоступных сетей (Интернет)..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: EDB-ID50949.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.exploit-db.com/exploits/50949
https://packetstormsecurity.com/files/167304
https://www.zeroscience.mk/en/vulnerabilities/ZSL-2022-5707.php



