Описание
Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100 связана с отсутствием неизменяемого корня доверия в оборудовании. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение или запись данных в файловой системе устройства через неограниченный USB-порт
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
- ICSA
EPSS
7.6 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
A vulnerability has been identified in SIMATIC CN 4100 (All versions < V3.0). The affected device contains an unrestricted USB port. An attacker with local access to the device could potentially misuse the port for booting another operating system and gain complete read/write access to the filesystem.
A vulnerability has been identified in SIMATIC CN 4100 (All versions < V3.0). The affected device contains an unrestricted USB port. An attacker with local access to the device could potentially misuse the port for booting another operating system and gain complete read/write access to the filesystem.
EPSS
7.6 High
CVSS3
7.2 High
CVSS2