Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04963

Опубликовано: 14 мая 2024
Источник: fstec
CVSS3: 7.6
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100 связана с отсутствием неизменяемого корня доверия в оборудовании. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение или запись данных в файловой системе устройства через неограниченный USB-порт

Вендор

Siemens AG

Наименование ПО

SIMATIC CN 4100

Версия ПО

до 3.0 (SIMATIC CN 4100)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.industry.siemens.com/cs/document/109814144/communication-node-simatic-cn-4100-v3-0?dti=0&lc=en-WW
https://cert-portal.siemens.com/productcert/html/ssa-273900.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 34%
0.00136
Низкий

7.6 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
больше 1 года назад

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V3.0). The affected device contains an unrestricted USB port. An attacker with local access to the device could potentially misuse the port for booting another operating system and gain complete read/write access to the filesystem.

CVSS3: 7.6
github
больше 1 года назад

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V3.0). The affected device contains an unrestricted USB port. An attacker with local access to the device could potentially misuse the port for booting another operating system and gain complete read/write access to the filesystem.

EPSS

Процентиль: 34%
0.00136
Низкий

7.6 High

CVSS3

7.2 High

CVSS2