Описание
Уязвимость компонента KNX Bus-System микропрограммного обеспечения устройств ABB Display 55, Display 63, Display 70, RoomTouch 4, BCU KNX связана с обходом процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
ABB
Наименование ПО
ABB Display 55
ABB Display 63
ABB Display 70
RoomTouch 4
BCU KNX
Версия ПО
до 1.02 (ABB Display 55)
до 1.02 (ABB Display 63)
до 1.02 (ABB Display 70)
до 1.02 (RoomTouch 4)
до 1.3.1_63 (BCU KNX)
Тип ПО
Микропрограммный код аппаратных компонент компьютера
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,2)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- подключение затронутого продукта непосредственно к персональному компьютеру (ПК), запускающему ETS в моде точки (P2P);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- сегментирование сети для ограничения возможности удалённого доступа;
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа;
- ограничение доступа из внешних сетей (Интернет).
Использование рекомендаций производителя:
https://library.e.abb.com/public/7eb3195915744d8d8b4bff5f5bc41cf0/ABBVREP0146_SI_EN_V1-0_9AKK108464A0803_Rev_A.pdf?x-sign=Iq9671vb6alHUWAxv9QPa2ysLy8SHvt2hUaytncvf4GYqEM+FU5vwME3RMeoRXHN
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 36%
0.0015
Низкий
9.2 Critical
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 9.2
nvd
больше 1 года назад
Replay Attack in ABB, Busch-Jaeger, FTS Display (version 1.00) and BCU (version 1.3.0.33) allows attacker to capture/replay KNX telegram to local KNX Bus-System
CVSS3: 9.2
github
больше 1 года назад
Replay Attack in ABB, Busch-Jaeger, FTS Display (version 1.00) and BCU (version 1.3.0.33) allows attacker to capture/replay KNX telegram to local KNX Bus-System
EPSS
Процентиль: 36%
0.0015
Низкий
9.2 Critical
CVSS3
6.8 Medium
CVSS2