Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04211

Опубликовано: 08 окт. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программно-аппаратных средств Siemens связана с возможностью нарушения синхронизации времени (IRT). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Siemens AG

Наименование ПО

SIMATIC ET 200ecoPN
SIMATIC ET 200M
SIMATIC ET 200pro
SIMATIC ET 200S
SINUMERIK 840D sl
Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller
Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P
SINAMICS S120
SIMATIC S7-400 PN/DP V7 включая F
CP1604
CP1616
Development/Evaluation Kits for PROFINET IO EK-ERTEC 200
SCALANCE X-200 IRT
SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0
SIMATIC S7-300 CPU family
SIMATIC S7-400 включая F
SIMATIC WinAC RTX 2010 incl. F
SIMOTION
SINAMICS DCM
SINAMICS DCP
SINAMICS G110M
SINAMICS G120
SINAMICS G130
SINAMICS G150
SINAMICS GH150
SINAMICS GL150
SINAMICS GM150
SINAMICS S110
SINAMICS S150
SINAMICS SL150
SINAMICS SM120
SINUMERIK 828D

Версия ПО

- (SIMATIC ET 200ecoPN)
- (SIMATIC ET 200M)
- (SIMATIC ET 200pro)
- (SIMATIC ET 200S)
- (SINUMERIK 840D sl)
до 4.1.1 Patch 05 (Development/Evaluation Kits for PROFINET IO DK Standard Ethernet Controller)
до 4.5 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200P)
4.7 (SINAMICS S120)
- (SIMATIC S7-400 PN/DP V7 включая F)
до 2.8 (CP1604)
до 2.8 (CP1616)
до V4.5.0 патч 01 (Development/Evaluation Kits for PROFINET IO EK-ERTEC 200)
до V5.2.1 (SCALANCE X-200 IRT)
- (SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0)
- (SIMATIC S7-300 CPU family)
до V6 включительно (SIMATIC S7-400 включая F)
до SP3 (SIMATIC WinAC RTX 2010 incl. F)
- (SIMOTION)
до V1.5 HF1 (SINAMICS DCM)
- (SINAMICS DCP)
от V4.7 до V4.7 SP10 HF5 (SINAMICS G110M)
от V4.7 до V4.7 SP10 HF5 (SINAMICS G120)
от V4.7 до V4.7 HF29 (SINAMICS G130)
до V4.8 (SINAMICS G150)
V4.7 (SINAMICS GH150)
V4.7 (SINAMICS GL150)
V4.7 (SINAMICS GM150)
- (SINAMICS S110)
до V4.8 (SINAMICS S150)
V4.7 (SINAMICS SL150)
V4.7 (SINAMICS SM120)
до V4.8 SP5 (SINUMERIK 828D)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
ПО программно-аппаратного средства
Программное средство АСУ ТП
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
Для CP1604 или CP1616 до V2.8:
https://support.industry.siemens.com/cs/ww/en/view/109762689
Для Development/Evaluation Kits for PROFINET IO:DK Standard Ethernet Controller до V4.1.1 патч 05:
https://support.industry.siemens.com/cs/ww/en/view/109755160
Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200 до V4.5.0 патч 01:
https://support.industry.siemens.com/cs/ww/en/view/109760397
Для Development/Evaluation Kits for PROFINET IO:EK-ERTEC 200P до V4.5.0:
https://support.industry.siemens.com/cs/ww/en/view/109750012
Для SCALANCE X-200IRT до V5.4.2:
https://support.industry.siemens.com/cs/ww/en/view/109763309
Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109
Для SINAMICS DCM до V1.5 HF1:
https://support.industry.siemens.com/cs/us/en/view/44029688
Для SINAMICS G110M или G120 V4.7 до V4.7 SP10 HF5:
https://support.industry.siemens.com/cs/us/en/view/109756820
Для SINAMICS G130 V4.7 до V4.7 HF29 или V5.2 HF2:
https://support.industry.siemens.com/cs/ww/en/view/103433117/
Для SINAMICS S120 V4.7 до V4.7 HF34 или V5.2 HF2:
https://support.industry.siemens.com/cs/us/en/view/92522512
Для SINUMERIK 828D до V4.8 SP5:
Свяжитесь со службой поддержки Siemens
Для SINAMICS GH150, GL150 и GM150 V4.7 до V4.8 SP2 HF9:
Свяжитесь со службой поддержки Siemens
Компенсирующие меры:
Ограничение доступа к порту 161/TCP
Отключить SNMP V1 или 2c
Включить SNMP V3
Включить защиту доступа и изменить учетные данные по умолчанию для службы SNMP

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time synchronization (IRT) of the affected installation.

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability has been identified in CP1604 (All versions < V2.8), CP1616 (All versions < V2.8), Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller (All versions < V4.1.1 Patch 05), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200 (All versions < V4.5.0 Patch 01), Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200P (All versions < V4.5.0), SCALANCE X-200IRT (All versions < V5.2.1), SIMATIC ET 200M (All versions), SIMATIC ET 200S (All versions), SIMATIC ET 200ecoPN (except 6ES7148-6JD00-0AB0 and 6ES7146-6FF00-0AB0) (All versions), SIMATIC ET 200pro (All versions), SIMATIC PN/PN Coupler 6ES7158-3AD01-0XA0 (All versions), SIMATIC S7-300 CPU family (incl. F) (All versions), SIMATIC S7-400 (incl. F) V6 and below (All versions), SIMATIC S7-400 PN/DP V7 (incl. F) (All versions), SIMATIC WinAC RTX (F) 2010 (All versions < SIMATIC WinAC RTX 2010 SP3), SIMOTION (All versions), SINAMICS DCM (All versions < V1.5 HF1), SINAMICS DCP (All versions), SINA...

EPSS

Процентиль: 64%
0.00468
Низкий

7.5 High

CVSS3

7.8 High

CVSS2