BDU:2018-00540 (CVE-2018-4832) — уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7
По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.
Высокий — 7.5/10 Устранена
Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного запроса через службу удаленного вызова порцедур уязвимого оборудования
Кого касается и что делать
- Уязвимое ПО: OpenPCS 7 (Siemens) — версии до 7.1 включительно, 8.0, 8.2, от 9.0 до 9.0 Upd1, до 8.1 Upd5; SIMATIC BATCH (Siemens) — версии до 7.1 включительно, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1; SIMATIC WinCC (Siemens) — версии от 7.2 до 7.2 Upd 15, от 7.3 до 7.3 Upd 16, от 7.4 до 7.4 SP1 Upd 4; и ещё 2 позиции
- Что делать: уязвимость устранена производителем — применить исправления: support.industry.siemens.com, support.industry.siemens.com, support.industry.siemens.com
Сведения об уязвимости
| Идентификаторы | BDU:2018-00540 · CVE-2018-4832 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость в промышленном оборудовании Siemens SIMATIC и OpenPCS 7, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 12.04.2018 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 27.03.2018 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-20 — недостаточная проверка вводимых данных |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- OpenPCS 7 (Siemens) — версии до 7.1 включительно, 8.0, 8.2, от 9.0 до 9.0 Upd1, до 8.1 Upd5 · ПО сетевого программно-аппаратного средства
- SIMATIC BATCH (Siemens) — версии до 7.1 включительно, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1, до 8.0 SP1 Upd21, до 8.1 SP1 Upd16, до 8.2 Upd10, до 9.0 SP1 · ПО программно-аппаратного средства АСУ ТП
- SIMATIC WinCC (Siemens) — версии от 7.2 до 7.2 Upd 15, от 7.3 до 7.3 Upd 16, от 7.4 до 7.4 SP1 Upd 4 · программное средство АСУ ТП
- SIMATIC WinCC Runtime Professional (Siemens) — версии от 13 до 13 SP2 Upd2, от 14 до 14 SP1 Upd5 · ПО программно-аппаратного средства АСУ ТП
- Siemens SIMATIC NET PC Software (Siemens) — до 15 SP1 · программное средство АСУ ТП
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения
- Для SIMATIC WinCC Runtime Professional до V13 SP2 Upd2: support.industry.siemens.com/cs/ww/en/view/109759753
- Для SIMATIC WinCC Runtime Professiona до V14 SP1 Upd5: support.industry.siemens.com/cs/ww/en/view/109747394
- Для SIMATIC WinCC до WinCC 7.2 Upd 15: support.industry.siemens.com/cs/ww/en/view/109762887
- Для SIMATIC WinCC до WinCC 7.3 Upd 16: support.industry.siemens.com/cs/ww/en/view/109756123
- Для SIMATIC BATCH V8.0 до V8.0 SP1 Upd21: support.industry.siemens.com/cs/ww/en/view/109756847
- Для OpenPCS 7 V8.1 до V8.1 Upd5: support.industry.siemens.com/cs/ww/en/view/109761055
- Для SIMATIC BATCH V8.1 до V8.1 SP1 Upd16: support.industry.siemens.com/cs/ww/en/view/109756846
- Для SIMATIC BATCH V8.2 до V8.2 Upd10: support.industry.siemens.com/cs/ww/en/view/109757796



