Описание
Уязвимость программного обеспечения контроля лицензий CodeMeter связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
ООО «Автоматизация Производств»
WIBU-SYSTEMS AG
Siemens AG
Наименование ПО
SCADA-система APDAR
CodeMeter Runtime
PSS(R)CAPE
SICAM 230
SIMATIC Information Server
SIMATIC PCS neo
SIMATIC Process Historian
SIMATIC WinCC OA
SIMIT Simulation Platform
PSS(R)E
PSS(R)ODMS
Версия ПО
1.21.1 (SCADA-система APDAR)
3.17.23 (SCADA-система APDAR)
3.18.6 (SCADA-система APDAR)
до 7.30a (CodeMeter Runtime)
до 05.10.2021 CAPE 14 (PSS(R)CAPE)
- (SICAM 230)
от 2019 SP1 до 2020 Update 2 (SIMATIC Information Server)
до 3.1 Upd1 (SIMATIC PCS neo)
от 2019 до 2020 Update 2 (SIMATIC Process Historian)
до 3.17 P015 (SIMATIC WinCC OA)
до 3.18 P005 (SIMATIC WinCC OA)
от 10.0 до 11.0 (SIMIT Simulation Platform)
до 34.9.1 (PSS(R)E)
до 35.3.2 (PSS(R)E)
до 12.2.6.1 (PSS(R)ODMS)
Тип ПО
Средство АСУ ТП
Прикладное ПО информационных систем
Программное средство АСУ ТП
ПО программно-аппаратных средств защиты
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://cdn.wibu.com/fileadmin/wibu_downloads/security_advisories/Advisory_WIBU-210910-01.pdf
Для продуктов Siemens AG:
https://cert-portal.siemens.com/productcert/pdf/ssa-580693.pdf
Для SCADA-системы APDAR:
Осуществить переход на версию 3.18.11.03 (пакет расширения 11, пакет исправления 03), исключающую использование WIBU CodeMeter.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 21%
0.00289
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.1
nvd
почти 5 лет назад
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
github
около 4 лет назад
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
EPSS
Процентиль: 21%
0.00289
Низкий
7.1 High
CVSS3
6.2 Medium
CVSS2