BDU:2023-03468Высокий
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость микропрограммного обеспечения продуктов Siemens SIMATIC и SINAMICS связана с ошибкой освобождения памяти. Эксплуатация уязвимост…
CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание
Уязвимость микропрограммного обеспечения продуктов Siemens SIMATIC и SINAMICS связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Теги · CWE
Без аутентификации
Затронутые продукты
Siemens ag Simatic hmi comfort 4 -22" panelsSiemens ag Simatic hmi comfort 4 -22" panelsSiemens ag Simatic hmi comfort outdoor panels 7" and 15"Siemens ag Simatic hmi comfort outdoor panels 7" and 15"Siemens ag Simatic hmi ktp mobile panels v15 ktp400fSiemens ag Simatic hmi ktp mobile panels v15 ktp700,Siemens ag Simatic hmi ktp mobile panels v15 ktp700fSiemens ag Simatic hmi ktp mobile panels v15 ktp900Siemens ag Simatic hmi ktp mobile panels v15 ktp900fSiemens ag Simatic hmi ktp mobile panels v16 ktp400fSiemens ag Simatic hmi ktp mobile panels v16 ktp700Siemens ag Simatic hmi ktp mobile panels v16 ktp700fSiemens ag Simatic hmi ktp mobile panels v16 ktp900Siemens ag Simatic hmi ktp mobile panels v16 ktp900fSiemens ag Simatic wincc runtime advancedSiemens ag Simatic wincc runtime advancedSiemens ag Sinamics gh150Siemens ag Sinamics gl150Siemens ag Sinamics gm150Siemens ag Sinamics sh150
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| simatic hmi comfort 4 -22" panels | siemens ag | Отслеживается |
| simatic hmi comfort 4 -22" panels | siemens ag | Отслеживается |
| simatic hmi comfort outdoor panels 7" and 15" | siemens ag | Отслеживается |
| simatic hmi comfort outdoor panels 7" and 15" | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v15 ktp400f | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v15 ktp700, | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v15 ktp700f | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v15 ktp900 | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v15 ktp900f | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v16 ktp400f | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v16 ktp700 | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v16 ktp700f | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v16 ktp900 | siemens ag | Отслеживается |
| simatic hmi ktp mobile panels v16 ktp900f | siemens ag | Отслеживается |
| simatic wincc runtime advanced | siemens ag | Отслеживается |
| simatic wincc runtime advanced | siemens ag | Отслеживается |
| sinamics gh150 | siemens ag | Отслеживается |
| sinamics gl150 | siemens ag | Отслеживается |
| sinamics gm150 | siemens ag | Отслеживается |
| sinamics sh150 | siemens ag | Отслеживается |
Показаны первые 20 из 23
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости