BDU:2019-02117 (CVE-2018-7851) — уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Средний — 6.5/10 Нет исправления

Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon связана с ошибками контроля границ буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально подготовленного пакета Modbus

Кого касается и что делать

  • Уязвимое ПО: Modicon Premium (Schneider Electric); Modicon M340 (Schneider Electric) — версии до 3.01; Modicon M580 (Schneider Electric) — версии до 2.50; и ещё 36 позиций
  • Что делать: обновить программное обеспечение до исправленной версии (см. меры ниже)

Сведения об уязвимости

Идентификаторы BDU:2019-02117 · CVE-2018-7851
Уровень опасности Средний (базовая оценка CVSS 3.1 — 6.5; CVSS 2.0 — 6.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
атака по сети, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность
Наименование ФСТЭК Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon, связанная с ошибками контроля границ буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 18.06.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 14.05.2019
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет; способ: обновление программного обеспечения)
Тип ошибки CWE-119 — выход операции за границы буфера в памяти
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • Modicon Premium (Schneider Electric) — ПО программно-аппаратного средства АСУ ТП
  • Modicon M340 (Schneider Electric) — до 3.01 · ПО программно-аппаратного средства АСУ ТП
  • Modicon M580 (Schneider Electric) — до 2.50 · программное средство АСУ ТП
  • BMXP3420302CL (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP3420302H (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP342020H (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP342020 (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP342000 (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP341000 (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP341000H (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP3420102 (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP3420102CL (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXP3420302 (Schneider Electric) — до 2.40 · ПО сетевого программно-аппаратного средства
  • BMXCRA31210C (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMXCRA31210 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMXCRA31200 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • 140CRA312xxx (Schneider Electric) — программное средство АСУ ТП
  • BMEH582040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEH582040C (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEH584040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEH584040C (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEH586040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEH586040C (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP581020 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP581020H (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP582020 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP582020H (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP582040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP582040H (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP582040S (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP583020 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP583040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP584020 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP584040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP584040S (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP585040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP585040C (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP586040 (Schneider Electric) — до 2.40 · программное средство АСУ ТП
  • BMEP586040C (Schneider Electric) — до 2.40 · программное средство АСУ ТП

Возможные меры по устранению уязвимости

Обновление программного обеспечения

Если обновиться нельзя

  • для Modicon Premium and 140CRA312xxx
  • Настройка сегментации сети и внедрение брандмауэра, чтобы заблокировать весь несанкционированный доступ к порту 502 / TCP

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных