BDU:2018-00540 (CVE-2018-4832) — уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Высокий — 7.5/10 Устранена

Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного запроса через службу удаленного вызова порцедур уязвимого оборудования

Кого касается и что делать

  • Уязвимое ПО: OpenPCS 7 (Siemens) — версии до 7.1 включительно, 8.0, 8.2, от 9.0 до 9.0 Upd1, до 8.1 Upd5; SIMATIC BATCH (Siemens) — версии до 7.1 включительно, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1; SIMATIC WinCC (Siemens) — версии от 7.2 до 7.2 Upd 15, от 7.3 до 7.3 Upd 16, от 7.4 до 7.4 SP1 Upd 4; и ещё 2 позиции
  • Что делать: уязвимость устранена производителем — применить исправления: support.industry.siemens.com, support.industry.siemens.com, support.industry.siemens.com

Сведения об уязвимости

Идентификаторы BDU:2018-00540 · CVE-2018-4832
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 12.04.2018 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 27.03.2018
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-20 — недостаточная проверка вводимых данных
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование ресурсами

Уязвимое ПО

  • OpenPCS 7 (Siemens) — версии до 7.1 включительно, 8.0, 8.2, от 9.0 до 9.0 Upd1, до 8.1 Upd5 · ПО сетевого программно-аппаратного средства
  • SIMATIC BATCH (Siemens) — версии до 7.1 включительно, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1 · ПО программно-аппаратного средства АСУ ТП
  • SIMATIC WinCC (Siemens) — версии от 7.2 до 7.2 Upd 15, от 7.3 до 7.3 Upd 16, от 7.4 до 7.4 SP1 Upd 4 · программное средство АСУ ТП
  • SIMATIC WinCC Runtime Professional (Siemens) — версии от 13 до 13 SP2 Upd2, от 14 до 14 SP1 Upd5 · ПО программно-аппаратного средства АСУ ТП
  • Siemens SIMATIC NET PC Software (Siemens) — до 15 SP1 · программное средство АСУ ТП

Возможные меры по устранению уязвимости

Обновление. Обновление программного обеспечения

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных