Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00900

Опубликовано: 08 янв. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммуникационного модуля Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании модуля, путем отправки специально подготовленных пакетов на порт 102/TCP

Вендор

Siemens AG
Red Lion Controls, Inc.

Наименование ПО

EN100 Ethernet module PROFINET IO variant
EN100 Ethernet module Modbus TCP variant
EN100 Ethernet module IEC 104 variant
SIPROTEC 5 CPU CP300
SIPROTEC 5 CPU CP100
SIPROTEC 5 CPU CP200
EN100 Ethernet module IEC 61850
EN100 Ethernet module DNP3 TCP variant

Версия ПО

- (EN100 Ethernet module PROFINET IO variant)
- (EN100 Ethernet module Modbus TCP variant)
- (EN100 Ethernet module IEC 104 variant)
до V7.82 (SIPROTEC 5 CPU CP300)
до V7.82 (SIPROTEC 5 CPU CP100)
до V7.58 (SIPROTEC 5 CPU CP200)
до 3.33 (EN100 Ethernet module IEC 61850)
- (EN100 Ethernet module DNP3 TCP variant)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
Для IEC 61850 до V4.33 и для PROFINET IO до V1.22:
https://support.industry.siemens.com/cs/us/en/view/109745821
Для SIPROTEC 5 до V7.80 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/
Для SIPROTEC 5 до V7.58 для устройств типа : 6MD85, 6MD86, 7SS85, 7KE85, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86 и 7UT87. Так же для коммутационных модулей :
https://support.industry.siemens.com/
Компенсирующие меры:
Ограничение доступа к порту 102/TCP (например брандмауэром)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00615
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All versions), Firmware variant IEC104 for EN100 Ethernet module (All versions < V1.22), SIPROTEC 5 relays with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions < V7.80), SIPROTEC 5 relays with CPU variants CP200 and the respective Ethernet communication modules (All versions < V7.58). Specially crafted packets to port 102/tcp could cause a denial-of-service condition in the affected products. A manual restart is required to recover the EN100 module functionality of the affected devices. Successful exploitation requires an attacker with network access to send multiple packets to the affected products or modules. As a precondition the IEC

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All versions), Firmware variant IEC104 for EN100 Ethernet module (All versions < V1.22), SIPROTEC 5 relays with CPU variants CP300 and CP100 and the respective Ethernet communication modules (All versions < V7.80), SIPROTEC 5 relays with CPU variants CP200 and the respective Ethernet communication modules (All versions < V7.58). Specially crafted packets to port 102/tcp could cause a denial-of-service condition in the affected products. A manual restart is required to recover the EN100 module functionality of the affected devices. Successful exploitation requires an attacker with network access to send multiple packets to the affected products or modules. As a precondition the I...

EPSS

Процентиль: 69%
0.00615
Низкий

7.5 High

CVSS3

7.8 High

CVSS2