Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07216

Опубликовано: 19 мая 2022
Источник: fstec
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость приложения для проектирования и компоновки печатных плат Siemens PADS Standard/Plus Viewer связана с чтением за границами буфера в памяти при обработке файлов формата PCB. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Siemens AG

Наименование ПО

PADS Standard/Plus Viewer

Версия ПО

- (PADS Standard/Plus Viewer)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/html/ssa-439148.html
Компенсирующие меры:
Компания Siemens не рекомендует открывать файлы формата PCB из недостоверных источников.
В качестве общей меры безопасности компания Siemens настоятельно рекомендует защищать сетевой доступ к устройствам с помощью соответствующих механизмов. Настроить среду в соответствии с эксплуатационными рекомендациями Siemens по промышленной безопасности, можно используя руководство: https://www.siemens.com/cert/operational-guidelines-industrial-security.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 45%
0.00226
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 3 лет назад

A vulnerability has been identified in PADS Standard/Plus Viewer (All versions). The affected application is vulnerable to an out of bounds read past the end of an allocated buffer when parsing PCB files. An attacker could leverage this vulnerability to leak information in the context of the current process. (FG-VD-22-047)

CVSS3: 5.5
github
больше 3 лет назад

A vulnerability has been identified in PADS Standard/Plus Viewer (All versions). The affected application is vulnerable to an out of bounds read past the end of an allocated buffer when parsing PCB files. An attacker could leverage this vulnerability to leak information in the context of the current process. (FG-VD-22-047)

EPSS

Процентиль: 45%
0.00226
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2