Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01388

Опубликовано: 14 янв. 2020
Источник: fstec
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения драйверов SINAMICS PERFECT HARMONY GH180 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю поставить под угрозу конфиденциальность, целостность и доступность устройства

Вендор

Siemens AG

Наименование ПО

SINAMICS PERFECT HARMONY GH180 Drives

Версия ПО

MLFB 6SR32 (SINAMICS PERFECT HARMONY GH180 Drives)
MLFB 6SR4 (SINAMICS PERFECT HARMONY GH180 Drives)
MLFB 6SR5 (SINAMICS PERFECT HARMONY GH180 Drives)
MLFB 6SR325 (SINAMICS PERFECT HARMONY GH180 Drives)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

Siemens AG SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR32
Siemens AG SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR4
Siemens AG SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR5
Siemens AG SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR325

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-242353.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 25%
0.00082
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
больше 5 лет назад

A vulnerability has been identified in SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR32..-.....-.... MLFB 6SR4...-.....-.... MLFB 6SR5...-.....-.... With option A30 (HMIs 12 inches or larger) (All versions), SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR325.-.....-.... (High Availability) (All versions). The affected device contains a vulnerability that could allow an unauthenticated attacker to restore the affected device to a point where predefined application and operating system protection mechanisms are not in place. Successful exploitation requires physical access to the system, but no system privileges and no user interaction. An attacker could use the vulnerability to compromise confidentialiy, integrity and availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.

github
больше 3 лет назад

A vulnerability has been identified in SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR32..-.....-.... MLFB 6SR4...-.....-.... MLFB 6SR5...-.....-.... With option A30 (HMIs 12 inches or larger) (All versions), SINAMICS PERFECT HARMONY GH180 Drives MLFB 6SR325.-.....-.... (High Availability) (All versions). The affected device contains a vulnerability that could allow an unauthenticated attacker to restore the affected device to a point where predefined application and operating system protection mechanisms are not in place. Successful exploitation requires physical access to the system, but no system privileges and no user interaction. An attacker could use the vulnerability to compromise confidentialiy, integrity and availability of the device. At the time of advisory publication no public exploitation of this security vulnerability was known.

EPSS

Процентиль: 25%
0.00082
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2