V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-10943
CVE
Высокий

В SIMATIC Drive Controller family (все версии), SIMATIC ET 200SP Open Controller CPU 1515SP PC (включая варианты SIPLUS) (все версии), SIMA…

CVSS
7.5
Высокий
EPSS
0.01
p56
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В SIMATIC Drive Controller family (все версии), SIMATIC ET 200SP Open Controller CPU 1515SP PC (включая варианты SIPLUS) (все версии), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (включая варианты SIPLUS) (все версии < V20.8), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (включая варианты SIPLUS) (все версии >= V20.8), SIMATIC S7-1200 CPU family (включая варианты SIPLUS) (все версии < V4.4.0), SIMATIC S7-1200 CPU family (включая варианты SIPLUS) (все версии >= V4.4.0), SIMATIC S7-1500 CPU family (включая соответствующие ET200 CPU и варианты SIPLUS) (все версии < V2.8.1), SIMATIC S7-1500 CPU family (включая соответствующие ET200 CPU и варианты SIPLUS) (все версии >= V2.8.1), SIMATIC S7-1500 Software Controller (все версии < V20.8), SIMATIC S7-1500 Software Controller (все версии >= V20.8), SIMATIC S7-PLCSIM Advanced (все версии < V3.0), SIMATIC S7-PLCSIM Advanced (все версии >= V3.0) была обнаружена уязвимость. Злоумышленник, имеющий сетевой доступ к порту 102/tcp, потенциально может изменить пользовательскую программу на ПЛК таким образом, что выполняемый код будет отличаться от исходного кода, хранящегося на устройстве. Злоумышленник должен иметь сетевой доступ к уязвимым устройствам и должен иметь возможность вносить изменения в пользовательскую программу. Эта уязвимость может повлиять на предполагаемую целостность пользовательской программы, хранящейся в ЦП. Инженер, который пытается получить код пользовательской программы, работающей на устройстве, может получить другой исходный код, который фактически не выполняется на устройстве.

Теги · CWE
Без аутентификации
CWE-353
CAPEC-13
CAPEC-14
CAPEC-39
CAPEC-74
CAPEC-75
CAPEC-389
CAPEC-665
Затронутые продукты
Simatic_s7-1500_software_controller < 20.8Simatic_s7_plcsim_advanced < 3.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.010 · p56
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
simatic_et_200sp_open_controller_cpu_1515sp_pc2_firmware*Отслеживается
simatic_et_200sp_open_controller_cpu_1515sp_pc_firmware*Отслеживается
simatic_s7-1200_cpu_1211c_firmware*Отслеживается
simatic_s7-1200_cpu_1212c_firmware*Отслеживается
simatic_s7-1200_cpu_1214c_firmware*Отслеживается
simatic_s7-1200_cpu_1215c_firmware*Отслеживается
simatic_s7-1200_cpu_1217c_firmware*Отслеживается
simatic_s7-1500_cpu_1511c_firmware*Отслеживается
simatic_s7-1500_cpu_1512c_firmware*Отслеживается
simatic_s7-1500_cpu_1518_firmware*Отслеживается
simatic_s7-1500_software_controller*Отслеживается
simatic_s7_plcsim_advanced*Отслеживается
Источники данных
CVE