Уязвимость BDU:2017-00138

Дата: 14.07.2016. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2017-00138.

Наименование уязвимости: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю вызвать переполнение буфера.

Описание уязвимости: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив описаний переменных
Уязвимое ПО: ПО программно-аппаратного средства АСУ ТП ООО «ОВЕН» Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 От 0.3.52 до 0.3.53 включительно |

Наименование ОС и тип аппаратной платформы: Segger embOS 388 ARM32 |
Дата выявления: 14.07.2016.
CVSS 2.0: AV:N/AC:M/Au:S/C:N/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)

Возможные меры по устранению:
Принудительная установка пароля уровня 1 на ПЛК, подробная информация приведена в разделе 5 руководства по эксплуатации ПЛК (регистрационный номер 2311)
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Прочая информация:
Тип ошибки CWE: CWE-129
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *