Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02368

Опубликовано: 10 мая 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость реализации методов OPC UA программного обеспечения для интеграции связи Softing OPC UA C++ SDK, средства интеграции данных Softing edgeAggregator и программных модулей для подключения контроллеров Softing edgeConnector Modbus, Softing edgeConnector 840D и Softing edgeConnector Siemens связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Softing Industrial Automation GmbH

Наименование ПО

Softing OPC UA C++ SDK
Softing Secure Integration Server
Softing edgeConnector Siemens
Softing edgeConnector 840D
Softing edgeConnector Modbus
Softing edgeAggregator

Версия ПО

до 6.00 включительно (Softing OPC UA C++ SDK)
до 1.22 включительно (Softing Secure Integration Server)
до 3.10 включительно (Softing edgeConnector Siemens)
до 3.10 включительно (Softing edgeConnector 840D)
до 3.10 включительно (Softing edgeConnector Modbus)
до 3.10 включительно (Softing edgeAggregator)

Тип ПО

Сетевое средство
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Softing OPC UA C++ SDK обновление программного обеспечения до версии 6.10:
https://industrial.softing.com/fileadmin/psirt/downloads/syt-2022-7.html
Компенсирующие меры:
1) Для продуктов:
- Softing Secure Integration Server;
- Softing edgeConnector Siemens;
- Softing edgeConnector 840D;
- Softing edgeConnector Modbus;
- Softing edgeAggregator;
Отключите возможность установления неавторизованных сеансов к серверу OPC UA.
2) При невозможности обновления программного обеспечения Softing OPC UA C++ SDK следует удалить затронутые методы ResendData (ns=0;i=12873 and ns=0;i=12871) и GetMonitoredItems (ns=0;i=11492 and ns=0;i=11489) или вызвать метод Application::instance()->setEnableServiceGroup(EnumServiceGroup_Methods, false), который отключит все реализованные методы OPC UA.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00366
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite, and uaGate are affected by a NULL pointer dereference vulnerability.

CVSS3: 7.5
github
больше 3 лет назад

Softing OPC UA C++ Server SDK, Secure Integration Server, edgeConnector, edgeAggregator, OPC Suite, and uaGate are affected by a NULL pointer dereference vulnerability.

EPSS

Процентиль: 58%
0.00366
Низкий

7.5 High

CVSS3

7.8 High

CVSS2