Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04282

Опубликовано: 05 фев. 2020
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость программных продуктов Yokogawa связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Yokogawa Electric Corporation

Наименование ПО

CENTUM CS 1000
CENTUM CS 3000
CENTUM CS 3000 Entry Class
CENTUM VP
CENTUM VP Entry Class
ProSafe-RS
Exaopc
Exaquantum
Exaquantum/Batch
Exapilot
Exaplog
Exasmoc
Exarqe
Field Wireless Device OPC Server
PRM
STARDOM VDS
STARDOM OPC Server for Windows
FAST/TOOLS
B/M9000 VP
B/M9000CS
FieldMate

Версия ПО

до R3.08.70 включительно (CENTUM CS 1000)
до R3.09.50 включительно (CENTUM CS 3000)
до R3.09.50 включительно (CENTUM CS 3000 Entry Class)
до R5.04.20 включительно (CENTUM VP)
до R5.04.20 включительно (CENTUM VP Entry Class)
до R3.02.10 включительно (ProSafe-RS)
до R3.72.00 включительно (Exaopc)
до R2.85.00 включительно (Exaquantum)
до R2.50.30 включительно (Exaquantum/Batch)
до R3.96.10 включительно (Exapilot)
до R3.40.00 включительно (Exaplog)
до R4.03.20 включительно (Exasmoc)
до R4.03.20 включительно (Exarqe)
до R2.01.02 включительно (Field Wireless Device OPC Server)
до R3.12.00 включительно (PRM)
до R7.30.01 включительно (STARDOM VDS)
до R3.40 включительно (STARDOM OPC Server for Windows)
до R10.01 включительно (FAST/TOOLS)
до R7.03.04 включительно (B/M9000 VP)
до R5.05.01 включительно (B/M9000CS)
R1.01 (FieldMate)
R1.02 (FieldMate)

Тип ПО

ПО программно-аппаратного средства
Программное средство АСУ ТП
Сетевое программное средство
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://us-cert.cisa.gov/ics/advisories/ICSA-15-253-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01355
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

Stack-based buffer overflow in Yokogawa CENTUM CS 1000 R3.08.70 and earlier, CENTUM CS 3000 R3.09.50 and earlier, CENTUM CS 3000 Entry R3.09.50 and earlier, CENTUM VP R5.04.20 and earlier, CENTUM VP Entry R5.04.20 and earlier, ProSafe-RS R3.02.10 and earlier, Exaopc R3.72.00 and earlier, Exaquantum R2.85.00 and earlier, Exaquantum/Batch R2.50.30 and earlier, Exapilot R3.96.10 and earlier, Exaplog R3.40.00 and earlier, Exasmoc R4.03.20 and earlier, Exarqe R4.03.20 and earlier, Field Wireless Device OPC Server R2.01.02 and earlier, PRM R3.12.00 and earlier, STARDOM VDS R7.30.01 and earlier, STARDOM OPC Server for Windows R3.40 and earlier, FAST/TOOLS R10.01 and earlier, B/M9000CS R5.05.01 and earlier, B/M9000 VP R7.03.04 and earlier, and FieldMate R1.01 or R1.02 allows remote attackers to cause a denial of service (network-communications outage) via a crafted packet.

github
больше 3 лет назад

Stack-based buffer overflow in Yokogawa CENTUM CS 1000 R3.08.70 and earlier, CENTUM CS 3000 R3.09.50 and earlier, CENTUM CS 3000 Entry R3.09.50 and earlier, CENTUM VP R5.04.20 and earlier, CENTUM VP Entry R5.04.20 and earlier, ProSafe-RS R3.02.10 and earlier, Exaopc R3.72.00 and earlier, Exaquantum R2.85.00 and earlier, Exaquantum/Batch R2.50.30 and earlier, Exapilot R3.96.10 and earlier, Exaplog R3.40.00 and earlier, Exasmoc R4.03.20 and earlier, Exarqe R4.03.20 and earlier, Field Wireless Device OPC Server R2.01.02 and earlier, PRM R3.12.00 and earlier, STARDOM VDS R7.30.01 and earlier, STARDOM OPC Server for Windows R3.40 and earlier, FAST/TOOLS R10.01 and earlier, B/M9000CS R5.05.01 and earlier, B/M9000 VP R7.03.04 and earlier, and FieldMate R1.01 or R1.02 allows remote attackers to cause a denial of service (network-communications outage) via a crafted packet.

EPSS

Процентиль: 80%
0.01355
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2