Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04938

Опубликовано: 17 нояб. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость сервера Local Discovery Server (LDS) программного обеспечения Siemens связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Siemens AG
OPC Foundation

Наименование ПО

Simatic NET PC-Software
TeleControl Server Basic
SIMATIC WinCC
Local Discovery Server (LDS)
SIMATIC Process Historian
SIMATIC WinCC Runtime Professional
SIMATIC WinCC Unified PC Runtime

Версия ПО

15 (Simatic NET PC-Software)
16 (Simatic NET PC-Software)
от 17 до 17 SP1 (Simatic NET PC-Software)
3 (TeleControl Server Basic)
14 (Simatic NET PC-Software)
до 8.0 (SIMATIC WinCC)
до 1.04.405.479 (Local Discovery Server (LDS))
18 (Simatic NET PC-Software)
2022 OPC UA Server (SIMATIC Process Historian)
до 18 Update 2 (SIMATIC WinCC Runtime Professional)
до 18.0 UPD 1 SR 1 (SIMATIC WinCC Unified PC Runtime)

Тип ПО

Программное средство АСУ ТП
ПО программно-аппаратного средства АСУ ТП
Сетевое средство
Средство АСУ ТП
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Local Discovery Server (LDS):
https://files.opcfoundation.org/SecurityBulletins/OPC%20Foundation%20Security%20Bulletin%20CVE-2022-44725.pdf
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-691715.pdf
Компенсирующие меры:
1. Необходимо деактивировать службу Local Discovery Server (LDS) (Служба LDS не активирована в конфигурации по умолчанию).
2. Использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 3 лет назад

OPC Foundation Local Discovery Server (LDS) through 1.04.403.478 uses a hard-coded file path to a configuration file. This allows a normal user to create a malicious file that is loaded by LDS (running as a high-privilege user).

CVSS3: 7.8
github
около 3 лет назад

OPC Foundation Local Discovery Server (LDS) through 1.04.403.478 uses a hard-coded file path to a configuration file. This allows a normal user to create a malicious file that is loaded by LDS (running as a high-privilege user).

EPSS

Процентиль: 20%
0.00065
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2