Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00118

Опубликовано: 13 нояб. 2018
Источник: fstec
CVSS3: 5.3
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens Simatic S7-1200 связана с превышением заданного объема ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, исчерпать доступные сетевые подключения и вызвать отказ в обслуживании сетевого взаимодействия устройства, отправляя пакеты на порт 102 / TCP соответствующего устройства

Вендор

Siemens AG

Наименование ПО

Siemens Simatic S7-1200
Siemens Simatic S7-1500

Версия ПО

- (Siemens Simatic S7-1200)
до V2.6 (Siemens Simatic S7-1500)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Для Siemens Simatic S7-1500:
Обновление встроенное ПО устройства до версии V2.6:
https://support.industry.siemens.com/cs/de/en/view/109478459
Компенсирующие меры:
Ограничение доступа к порту TCP/102 уязвимого ПЛК из недоверенных источников.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00451
Низкий

5.3 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

A vulnerability has been identified in SIMATIC S7-1200 (All versions), SIMATIC S7-1500 (All Versions < V2.6). An attacker could exhaust the available connection pool of an affected device by opening a sufficient number of connections to the device. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. The vulnerability, if exploited, could cause a Denial-of-Service condition impacting the availability of the system. At the time of advisory publication no public exploitation of this vulnerability was known.

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability has been identified in SIMATIC S7-1200 (All versions), SIMATIC S7-1500 (All Versions < V2.6). An attacker could exhaust the available connection pool of an affected device by opening a sufficient number of connections to the device. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. The vulnerability, if exploited, could cause a Denial-of-Service condition impacting the availability of the system. At the time of advisory publication no public exploitation of this vulnerability was known.

EPSS

Процентиль: 63%
0.00451
Низкий

5.3 Medium

CVSS3

6.4 Medium

CVSS2