Описание
Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110 связана с наличием недокументированной возможности в командах записи значений переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить перезапись системной области оперативной памяти (записать данные по произвольному адресу в диапазоне 0x80000000-0xFFFFFFFF), где, в том числе, хранится код встроенного программного обеспечения
Вендор
ООО «ОВЕН»
Наименование ПО
ОВЕН ПЛК110
Версия ПО
до 0.3.64 (ОВЕН ПЛК110)
Тип ПО
ПО программно-аппаратного средства АСУ ТП
Операционные системы и аппаратные платформы
ООО «ОВЕН» Segger embOS 3.88
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,9)
Возможные меры по устранению уязвимости
Обновление встроенного программного обеспечения до версии 0.3.64 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
7.9 High
CVSS2
7.9 High
CVSS2