Идентификатор: BDU:2017-00138.
Наименование уязвимости: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю вызвать переполнение буфера.
Описание уязвимости: Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с неправильным индексированием массива входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера (отказ в обслуживании) путем отправки специально сформированного сетевого пакета, количество элементов которого не соответствует фактическому размеру области памяти, выделенной под массив описаний переменных
Уязвимое ПО: ПО программно-аппаратного средства АСУ ТП ООО «ОВЕН» Встроенное программное обеспечение программируемого логического контроллера ОВЕН ПЛК110 От 0.3.52 до 0.3.53 включительно |
Наименование ОС и тип аппаратной платформы: Segger embOS 388 ARM32 |
Дата выявления: 14.07.2016.
CVSS 2.0: AV:N/AC:M/Au:S/C:N/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Возможные меры по устранению:
Принудительная установка пароля уровня 1 на ПЛК, подробная информация приведена в разделе 5 руководства по эксплуатации ПЛК (регистрационный номер 2311).
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости:
Прочая информация: —
Тип ошибки CWE: CWE-129
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».