Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00515

Опубликовано: 08 мая 2017
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость программного обеспечения PROFINET DCP Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в локальном сегменте Ethernet с помощью специально подготовленных широковещательных пакетов PROFINET DCP

Вендор

Siemens AG

Наименование ПО

SIMATIC CP 343-1 Std
SIMATIC CP 343-1 Lean
SIMATIC CP 343-1 Advanced
SIMATIC CP 443-1 Std
SIMATIC CP 443-1 Advanced
SIMATIC CP 443-1 OPC-UA
SIMATIC CP 1243-1
SIMATIC CP 1243-1 IRC
SIMATIC CP 1243-1 IEC
SIMATIC CP 1243-1 DNP3
SIMATIC CM 1542-1
SIMATIC CM 1542SP-1
SIMATIC CP 1542SP-1 IRC
SIMATIC CP 1543SP-1
SIMATIC CP 1543-1
SIMATIC RF650R
SIMATIC RF680R
SIMATIC RF685R
SIMATIC CP 1616
SIMATIC CP 1604
SIMATIC DK-16xx PN IO
SCALANCE X-200
SCALANCE X-200 IRT
SCALANCE X-300
SCALANCE X408
SCALANCE X414
SCALANCE XM400
SCALANCE XR500
SCALANCE W700
SCALANCE M-800
SCALANCE S615
Softnet PROFINET IO для Windows
IE/PB-Link
IE/AS-i Link PN IO
SIMATIC Teleservice Adapter Standard Modem
SIMATIC IE Basic
SIMATIC IE Advanced
SITOP PSU8600 PROFINET
SITOP UPS1600 PROFINET
SIMATIC ET 200AL
SIMATIC ET 200ecoPN
SIMATIC ET 200M
SIMATIC ET 200MP IM155-5 PN BA
SIMATIC ET 200MP IM155-5 PN ST
SIMATIC ET 200MP IM155-5 PN HF
SIMATIC ET 200pro
SIMATIC ET 200S
SIMATIC ET 200SP IM155-6 PN ST
SIMATIC ET 200SP IM155-6 PN HF
SIMATIC ET 200SP
SIMATIC PN
SIMATIC PN Coupler
Development/Evaluation Kit DK Standard Ethernet
Development/Evaluation Kit EK-ERTEC 200P
SIMATIC S7-200 SMART
SIMATIC S7-300
SIMATIC S7-400 PN/DP включая F
SIMATIC S7-400-H
SIMATIC S7-410
SIMATIC S7-1200 включая F
SIMATIC S7-1500 включая F, Т и TF
SIMATIC S7-1500 Software Controller включая F
SIMATIC WinAC RTX 2010 incl. F
SIRIUS ACT 3SU1 interface module PROFINET
SIRIUS Soft Starter 3RW44 PN
SIRIUS Motor Starter M200D PROFINET
SIMOCODE pro V PROFINET
SINAMICS DCM w. PN
SINAMICS DCP w. PN
SINAMICS G110M w. PN
SINAMICS G120(C/P/D) w. PN
SINAMICS G130 w. PN
SINAMICS G150 w. PN
SINAMICS S110 w. PN
SINAMICS S120 w. PN
SINAMICS S150 w. PN
SINAMICS V90 w. PN
SIMOTION
SINUMERIK 828D
SINUMERIK 840D sl
SIMATIC HMI Comfort Panels
SIMATIC HMI Multi Panels
SIMATIC HMI Mobile Panels
Extension Unit 12" PROFINET
Extension Unit 15" PROFINET
Extension Unit 19" PROFINET
Extension Unit 22" PROFINET
SIMATIC CP 1242-7 GPRS V2
SIMATIC CP 1243-7 LTE/US
SIMATIC CP 1243-8
SIMATIC CP 1626

Версия ПО

до V3.1.3 (SIMATIC CP 343-1 Std)
до V3.1.3 (SIMATIC CP 343-1 Lean)
- (SIMATIC CP 343-1 Advanced)
до V3.2.17 (SIMATIC CP 443-1 Std)
до V3.2.17 (SIMATIC CP 443-1 Advanced)
- (SIMATIC CP 443-1 OPC-UA)
до V2.1.82 (SIMATIC CP 1243-1)
до V2.1.82 (SIMATIC CP 1243-1 IRC)
- (SIMATIC CP 1243-1 IEC)
- (SIMATIC CP 1243-1 DNP3)
до V2.0 (SIMATIC CM 1542-1)
до V1.0.15 (SIMATIC CM 1542SP-1)
до V1.0.15 (SIMATIC CP 1542SP-1 IRC)
до V1.0.15 (SIMATIC CP 1543SP-1)
до V2.1 (SIMATIC CP 1543-1)
до V3.0 (SIMATIC RF650R)
до V3.0 (SIMATIC RF680R)
до V3.0 (SIMATIC RF685R)
до V2.7 (SIMATIC CP 1616)
до V2.7 (SIMATIC CP 1604)
до V2.7 (SIMATIC DK-16xx PN IO)
до V5.2.2 (SCALANCE X-200)
до V5.4.0 (SCALANCE X-200 IRT)
до 4.1.0 (SCALANCE X-300)
до V4.1.0 (SCALANCE X408)
до V3.10.2 (SCALANCE X414)
до V6.1 (SCALANCE XM400)
до V6.1 (SCALANCE XR500)
до V6.1 (SCALANCE W700)
до V4.03 (SCALANCE M-800)
до V4.03 (SCALANCE S615)
до V14 SP1 (Softnet PROFINET IO для Windows)
до V3.0 (IE/PB-Link)
- (IE/AS-i Link PN IO)
- (SIMATIC Teleservice Adapter Standard Modem)
- (SIMATIC IE Basic)
- (SIMATIC IE Advanced)
до V1.2.0 (SITOP PSU8600 PROFINET)
до V2.2.0 (SITOP UPS1600 PROFINET)
до V1.0.2 (SIMATIC ET 200AL)
- (SIMATIC ET 200ecoPN)
- (SIMATIC ET 200M)
до V4.0.1 (SIMATIC ET 200MP IM155-5 PN BA)
до V4.1 (SIMATIC ET 200MP IM155-5 PN ST)
до V4.2 (SIMATIC ET 200MP IM155-5 PN HF)
- (SIMATIC ET 200pro)
- (SIMATIC ET 200S)
до V4.1.0 (SIMATIC ET 200SP IM155-6 PN ST)
до 4.2.0 (SIMATIC ET 200SP IM155-6 PN HF)
- (SIMATIC ET 200SP)
до V4.0 (SIMATIC PN)
до V4.0 (SIMATIC PN Coupler)
до V4.1.1 Patch04 (Development/Evaluation Kit DK Standard Ethernet)
до V4.2.1 Patch03 (Development/Evaluation Kit EK-ERTEC 200P)
до V2.3 (SIMATIC S7-200 SMART)
до V3.X.14 (SIMATIC S7-300)
от V6 до V6.0.6 (SIMATIC S7-400 PN/DP включая F)
от V6 до V6.0.7 (SIMATIC S7-400-H)
от V7 до V7.0.2 (SIMATIC S7-400 PN/DP включая F)
до V8.2 (SIMATIC S7-410)
до V4.2.1 (SIMATIC S7-1200 включая F)
до V2.1 (SIMATIC S7-1500 включая F, Т и TF)
до V2.1 (SIMATIC S7-1500 Software Controller включая F)
- (SIMATIC WinAC RTX 2010 incl. F)
до V1.1.0 (SIRIUS ACT 3SU1 interface module PROFINET)
- (SIRIUS Soft Starter 3RW44 PN)
- (SIRIUS Motor Starter M200D PROFINET)
до V2.0.0 (SIMOCODE pro V PROFINET)
до V1.4 SP1 HF5 (SINAMICS DCM w. PN)
до V1.2 HF 1 (SINAMICS DCP w. PN)
до V4.7 SP6 HF3 (SINAMICS G110M w. PN)
до V4.7 SP6 HF3 (SINAMICS G120(C/P/D) w. PN)
от V4.7 до V4.7 HF27 (SINAMICS G130 w. PN)
от V4.7 до V4.7 HF27 (SINAMICS G150 w. PN)
от V4.8 до V4.8 HF4 (SINAMICS G130 w. PN)
от V4.8 до V4.8 HF4 (SINAMICS G150 w. PN)
до V4.4 SP3 HF5 (SINAMICS S110 w. PN)
до V4.7 (SINAMICS S120 w. PN)
от V4.7 до V4.7 HF27 (SINAMICS S120 w. PN)
все V4.7 SP1 (SINAMICS S120 w. PN)
от V4.8 до V4.8 HF4 (SINAMICS S120 w. PN)
от V4.7 до V4.7 HF27 (SINAMICS S150 w. PN)
от V4.8 до V4.8 HF4 (SINAMICS S150 w. PN)
до V1.01 (SINAMICS V90 w. PN)
до V4.5 HF1 (SIMOTION)
от V4.5 до V4.5 SP6 HF2 (SINUMERIK 828D)
от V4.7 до V4.7 SP4 HF1 (SINUMERIK 828D)
от V4.5 до V4.5 SP6 HF2 (SINUMERIK 840D sl)
от V4.7 до V4.7 SP4 HF1 (SINUMERIK 840D sl)
до 15.1 (SIMATIC HMI Comfort Panels)
до 15.1 (SIMATIC HMI Multi Panels)
до 15.1 (SIMATIC HMI Mobile Panels)
до 01.01.01 (Extension Unit 12" PROFINET)
до 01.01.01 (Extension Unit 15" PROFINET)
до 01.01.01 (Extension Unit 19" PROFINET)
до 01.01.01 (Extension Unit 22" PROFINET)
до 2.1.82 (SIMATIC CP 1242-7 GPRS V2)
до 2.1.82 (SIMATIC CP 1243-7 LTE/US)
до 2.1.82 (SIMATIC CP 1243-8)
до 1.1 (SIMATIC CP 1626)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
Для SIMATIC CP 343-1 Std и SIMATIC CP 343-1 Lean до V3.1.3:
https://support.industry.siemens.com/cs/ww/en/view/109756088
Для SIMATIC CP 443-1 Std до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745387
Для SIMATIC CP 443-1 Adv до V3.2.17:
https://support.industry.siemens.com/cs/ww/en/view/109745388
Для SIMATIC CP 1243-1 и SIMATIC CP 1243-1 IRC до V2.1.82:
https://support.industry.siemens.com/cs/ww/en/view/109757489
Для SIMATIC CM 1542-1 до V2.0:
https://support.industry.siemens.com/cs/ww/en/view/109744924
Для SIMATIC CM 1542SP-1 и SIMATIC CP 1543SP-1 до V1.0.15:
https://support.industry.siemens.com/cs/ww/en/view/109749255
Для SIMATIC CP 1543-1 до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109747253
Для SIMATIC RF650R, SIMATIC RF680R и SIMATIC RF685R до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109743740
Для SIMATIC CP 1616, SIMATIC CP 1604 и SIMATIC DK-16xx PN IO до V2.8.0:
https://support.industry.siemens.com/cs/ww/en/view/109762689
Для SCALANCE X-200 до V5.2.2:
https://support.industry.siemens.com/cs/ww/en/view/109752018
Для SCALANCE X-200IRT до V5.4.0:
https://support.industry.siemens.com/cs/ww/en/view/109755950
Для SCALANCE X-300 и SCALANCE X408 до V4.1.2:
https://support.industry.siemens.com/cs/ww/en/view/109753720
Для SCALANCE X414 до V3.10.2:
https://support.industry.siemens.com/cs/ww/en/view/109747276
Для SCALANCE XM400 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761424
Для SCALANCE XR500 до V6.2:
https://support.industry.siemens.com/cs/ww/en/view/109761425
Для SCALANCE W700 до V6.3.1:
https://support.industry.siemens.com/cs/ww/en/view/109760470
Для SCALANCE M-800 и SCALANCE S615 до V5.00:
https://support.industry.siemens.com/cs/ww/en/view/109757544
Для Softnet PROFINET IO (для компьютеров с системой Windows) до V14 SP1:
https://support.industry.siemens.com/cs/ww/en/view/109747482
Для IE/PB-Link до V3.0:
https://support.industry.siemens.com/cs/ww/en/view/109744504
Для SITOP PSU8600 PROFINET до V1.2.0:
https://support.industry.siemens.com/cs/ww/en/view/102295547
Для SITOP UPS1600 PROFINET до V2.2.0:
https://support.industry.siemens.com/cs/ww/en/view/79207181
Для SIMATIC ET 200AL до V1.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109479281
Для SIMATIC ET 200MP IM155-5 PN BA до V4.0.1 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109754281
Для SIMATIC ET 200MP IM155-5 PN ST до V4.1:
https://support.industry.siemens.com/cs/ww/en/view/78647504
Для SIMATIC ET 200MP IM155-5 PN HF до V4.2:
https://support.industry.siemens.com/cs/us/en/view/93012181
Для SIMATIC ET 200SP IM155-6 PN ST до V4.1.0:
https://support.industry.siemens.com/cs/de/de/view/78648144
Для SIMATIC ET 200SP IM155-6 PN HF до V4.2.0:
https://support.industry.siemens.com/cs/ww/en/view/85624387
Для SIMATIC PN/PN Coupler до V4.0:
https://support.industry.siemens.com/cs/de/en/view/109749637
Для Development/Evaluation Kit DK Standard Ethernet Controller до V4.1.1 Patch04 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755160
Для Development/Evaluation Kit EK-ERTEC 200P до V4.4.0 Patch01 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109750012
Для Development/Evaluation Kit EK-ERTEC 200 до V4.2.1 Patch03 или новее:
https://support.industry.siemens.com/cs/ww/en/view/109755151
Для SIMATIC S7-200 SMART связаться с технической поддержкой для обновления до 2.3:
https://w3.siemens.com/aspa_app/
Для SIMATIC S7-300 incl. F и Т до V3.X.14:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl
Для SIMATIC S7-400 PN/DP включая F до V6.0.6:
https://support.industry.siemens.com/cs/de/en/view/109474874
Для SIMATIC S7-400-H до V6.0.7:
https://support.industry.siemens.com/cs/document/109474550
Для SIMATIC S7-400 PN/DP V7 включая F до V7.0.2:
https://support.industry.siemens.com/cs/ww/en/view/109752685
Для SIMATIC S7-410 до V8.2:
https://support.industry.siemens.com/cs/ww/en/view/109476571
Для SIMATIC S7-1200 включая F до V4.2.1:
https://support.industry.siemens.com/cs/ww/en/view/109741461
Для SIMATIC S7-1500 включая F, Т и TF до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459
Для SIMATIC S7-1500 Software Controller включая F до V2.1:
https://support.industry.siemens.com/cs/ww/en/view/109478528
Для SIRIUS ACT 3SU1 interface module PROFINET до V1.1.0:
https://support.industry.siemens.com/cs/document/109753683
Для SIMOCODE pro V PROFINET до V2.0.0:
https://support.industry.siemens.com/cs/ww/en/view/109749989
Для SINAMICS DCM w. PN до V1.4 SP1 HF5:
https://support.industry.siemens.com/cs/ww/en/view/44029688
Для SINAMICS DCP w. PN до V1.2 HF 1:
ttps://support.industry.siemens.com/cs/ww/en/view/109474935
Для SINAMICS G110M w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659
Для SINAMICS G120(C/P/D) w. PN до V4.7 SP6 HF3:
https://support.industry.siemens.com/cs/ww/en/view/109482659
Для SINAMICS G130 w. PN, SINAMICS S150 V4.7 w. PN и SINAMICS G150 w. PN до V4.7 HF27:
https://support.industry.siemens.com/cs/ww/en/view/103433117
Для SINAMICS G150 w. PN и SINAMICS S150 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109742040
Для SINAMICS S110 w. PN до V4.4 SP3 HF5:
https://support.industry.siemens.com/cs/de/en/view/109474320
Для SINAMICS S120 w. PN и SINAMICS S120 для всех V4.7 SP1 w. PN до V5.1 SP1:
https://support.industry.siemens.com/cs/document/109758423
Для SINAMICS S120 w. PN до V4.8 HF4:
https://support.industry.siemens.com/cs/de/en/view/109740193
Для SINAMICS V90 w. PN до V1.01:
https://support.industry.siemens.com/cs/document/109746210
Для SIMOTION до V4.5 HF1:
https://support.industry.siemens.com/cs/ww/en/view/109742328
Для SINUMERIK 828D до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens
Для SINUMERIK 828D до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens
Для SINUMERIK 840D sl до V4.5 SP6 HF2:
Обновление можно получить в представительстве Siemens
Для SINUMERIK 840D sl до V4.7 SP4 HF1:
Обновление можно получить в представительстве Siemens
Для SIMATIC HMI Comfort Panels, HMI Multi Panels и HMI Mobile Panels до V15.1:
https://support.industry.siemens.com/cs/us/en/view/109761576
Обновление программного обеспечения:
Для Extension Unit 12" PROFINET, Extension Unit 15" PROFINET, Extension Unit 19" PROFINET и Extension Unit 22" PROFINET:
https://support.industry.siemens.com/cs/de/en/view/109750351
Для SIMATIC CP 1242-7 GPRS, SIMATIC CP 1243-7 LTE/US и SIMATIC CP 1243-8:
https://support.industry.siemens.com/cs/ww/en/view/109749515
Для SIMATIC CP 1626:
https://support.industry.siemens.com/cs/ww/en/view/109763307
Компенсирующие меры:
Применение концепции защиты клеток
Использование VPN для защиты сетевого взаимодействия между ячейками

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02335
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 8 лет назад

Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human interaction is required to recover the systems. PROFIBUS interfaces are not affected.

CVSS3: 6.5
github
больше 3 лет назад

Specially crafted PROFINET DCP broadcast packets could cause a denial of service condition of affected products on a local Ethernet segment (Layer 2). Human interaction is required to recover the systems. PROFIBUS interfaces are not affected.

EPSS

Процентиль: 84%
0.02335
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2