V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-2343
CVE
Низкий

Triangle MicroWorks SCADA Data Gateway версии ниже 3.00.0635 позволяет атакующим, находящимся в физической близости, вызвать отказ в обслуж…

CVSS
2.1
Низкий
EPSS
0.00
p26
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Triangle MicroWorks SCADA Data Gateway версии ниже 3.00.0635 позволяет атакующим, находящимся в физической близости, вызвать отказ в обслуживании за счёт избыточной обработки данных. Уязвимость активируется отправкой специально сформированного DNP3‑запроса через последовательный порт (Serial) или по IP‑сети. При получении такого пакета устройство начинает перерабатывать огромный объём данных, что приводит к полному зависанию (DoS). Состояние восстанавливается автоматически спустя некоторое время. Уязвимость затрагивает SCADA Data Gateway до версии 3.00.0635 включительно и может быть использована как локально (по Serial), так и удалённо (по IP). Подробнее см. CISA Advisory ICSA‑14‑149‑01. Источники: - [1] http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new - [2] https://www.cisa.gov/news-events/ics-advisories/icsa-14-149-01

Теги · CWE
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Scada_data_gateway ≤ 3.00.0633Scada_data_gateway
Вектор CVSS
AV:L/AC:L/Au:N/C:N/I:N/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.003 · p26
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
scada_data_gateway*Отслеживается
Источники данных
CVE