Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01778

Опубликовано: 09 апр. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программного обеспечения Siemens связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, путем отправки специально сформированных сетевых пакетов на порт 4840/TCP

Вендор

Siemens AG

Наименование ПО

SIMATIC CP 443-1 OPC-UA
SIMATIC HMI Comfort 4-12" Panels
SIMATIC HMI KTP Mobile Panels
SIMATIC S7-1500
SIMATIC WinCC OA
SINEMA Server
SIMATIC IPC DiagMonitor
SIMATIC RF188C
SIMATIC RF600R
SIMATIC WinCC Runtime Advanced
SIMATIC WinCC Runtime Comfort
SIMATIC WinCC Runtime HSP Comfort
SIMATIC WinCC Runtime Mobile
SINEC-NMS
SINUMERIK OPC UA Server
TeleControl Server Basic
SIMATIC HMI Comfort Outdoor Panels 7" and 15"
Simatic NET PC-Software
SIMATIC S7-1500 CPU family
SIMATIC ET 200 SP Open Controller CPU 1515SP PC2
SIMATIC S7-1500 Software Controller

Версия ПО

- (SIMATIC CP 443-1 OPC-UA)
- (SIMATIC HMI Comfort 4-12" Panels)
- (SIMATIC HMI KTP Mobile Panels)
от 2.5 (SIMATIC S7-1500)
до 3.15-P018 (SIMATIC WinCC OA)
- (SINEMA Server)
- (SIMATIC IPC DiagMonitor)
- (SIMATIC RF188C)
- (SIMATIC RF600R)
- (SIMATIC WinCC Runtime Advanced)
- (SIMATIC WinCC Runtime Comfort)
- (SIMATIC WinCC Runtime HSP Comfort)
- (SIMATIC WinCC Runtime Mobile)
- (SINEC-NMS)
до 2.1 (SINUMERIK OPC UA Server)
- (TeleControl Server Basic)
- (SIMATIC HMI Comfort Outdoor Panels 7" and 15")
от 7.1 (Simatic NET PC-Software)
от 2.5 до 2.6.1 (SIMATIC S7-1500 CPU family)
до 2.7 (SIMATIC ET 200 SP Open Controller CPU 1515SP PC2)
от 2.5 до 2.7 (SIMATIC S7-1500 Software Controller)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
ПО сетевого программно-аппаратного средства
Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
Для SIMATIC ET 200 SP Open Controller CPU 1515SP PC до V2.1.6:
https://support.industry.siemens.com/cs/ww/de/view/109759122
Для SIMATIC S7-1500 CPU family до V2.6.1:
https://support.industry.siemens.com/cs/ww/en/view/109478459/
Для SIMATIC S7-300 CPU family до V3.X.16:
https://support.industry.siemens.com/cs/ww/en/ps/13752/dl
Для SIMATIC S7-PLCSIM Advanced до V2.0 SP1 UPD1:
https://support.industry.siemens.com/cs/de/de/view/109764222
Для SINAMICS G130 (V4.6, V4.7, V4.7 SP1), SINAMICS G150 (V4.6, V4.7 SP1), SINAMICS S150 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109764679/
Для SINAMICS G130 (V4.8 ), SINAMICS G150 (V4.8 ) и SINAMICS S150 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109742040
Для SINAMICS G130 (V5.1 SP1), SINAMICS G150 (V5.1 SP1) и SINAMICS S150 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109765015
Для SINAMICS S120 (V4.6, V4.7 SP1) до V5.2:
https://support.industry.siemens.com/cs/ww/en/view/109762626
Для SINAMICS S120 (V4.8) до V4.8 HF6:
https://support.industry.siemens.com/cs/ww/en/view/109740193
Для SINAMICS S120 (V5.1 SP1) до V5.1 SP1 HF4:
https://support.industry.siemens.com/cs/ww/en/view/109758423
Для SIMATIC S7-1500 Software Controller до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109478528
Для SIMATIC ET 200 SP Open Controller CPU1515SP PC2 до V2.7:
https://support.industry.siemens.com/cs/ww/en/view/109759122
Компенсирующие меры:
Ограничение доступа к встроенному веб-серверу или деактивирование веб-сервера, если он не используется
Для SINAMICS S, SINAMICS G130, SINAMICS G150:
Обновление программного обеспечения до новой фиксированной версии, например до V5.2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01124
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

A vulnerability has been identified in SIMATIC CP 443-1 OPC UA (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V2.7), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (incl. SIPLUS variants) (All versions < V15.1 Upd 4), SIMATIC HMI Comfort Panels 4" - 22" (incl. SIPLUS variants) (All versions < V15.1 Upd 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V15.1 Upd 4), SIMATIC IPC DiagMonitor (All versions < V5.1.3), SIMATIC NET PC Software V13 (All versions), SIMATIC NET PC Software V14 (All versions < V14 SP1 Update 14), SIMATIC NET PC Software V15 (All versions), SIMATIC RF188C (All versions < V1.1.0), SIMATIC RF600R family (All versions < V3.2.1), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions >= V2.5 < V2.6.1), SIMATIC S7-1500 Software Controller (All versions between V2.5 (including) and V2.7 (excluding)), SIMATIC WinCC OA (All versions < V3.15 P

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability has been identified in SIMATIC CP 443-1 OPC UA (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V2.7), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (incl. SIPLUS variants) (All versions < V15.1 Upd 4), SIMATIC HMI Comfort Panels 4" - 22" (incl. SIPLUS variants) (All versions < V15.1 Upd 4), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 and KTP900F (All versions < V15.1 Upd 4), SIMATIC IPC DiagMonitor (All versions < V5.1.3), SIMATIC NET PC Software V13 (All versions), SIMATIC NET PC Software V14 (All versions < V14 SP1 Update 14), SIMATIC NET PC Software V15 (All versions), SIMATIC RF188C (All versions < V1.1.0), SIMATIC RF600R (All versions < V3.2.1), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions >= V2.5 < V2.6.1), SIMATIC S7-1500 Software Controller (All versions between V2.5 (including) and V2.7 (excluding)), SIMATIC WinCC OA (All versions < V3.15 P018)...

EPSS

Процентиль: 78%
0.01124
Низкий

7.5 High

CVSS3

7.8 High

CVSS2