В продуктах Siemens APOGEE MBC (PPC), APOGEE MEC (PPC), APOGEE PXC Compact, APOGEE PXC Modular, Desigo PXC и TALON TC обнаружена уязвимость…
В продуктах Siemens APOGEE MBC (PPC), APOGEE MEC (PPC), APOGEE PXC Compact, APOGEE PXC Modular, Desigo PXC и TALON TC обнаружена уязвимость, связанная с неправильным освобождением ресурсов памяти, зарезервированных для незавершенных попыток подключения FTP-клиентов. Это может привести к отказу в обслуживании на устройствах, использующих уязвимую версию FTP-сервера [1][2][3][4]. Источники: - [1] https://cert-portal.siemens.com/productcert/pdf/ssa-313313.pdf - [2] https://cert-portal.siemens.com/productcert/pdf/ssa-935500.pdf - [3] https://cert-portal.siemens.com/productcert/html/ssa-935500.html - [4] https://cert-portal.siemens.com/productcert/html/ssa-313313.html
Продукт не управляет должным образом выделением ограниченного ресурса и его обслуживанием.
https://cwe.mitre.org/data/definitions/400.html →Открыть в коллекции CWE →Злоумышленник инициирует атаку исчерпания ресурсов, при которой большое количество небольших XML-сообщений доставляется с достаточно высокой частотой для обеспечения отказа в обслуживании или аварийного завершения работы цели. Транзакции, такие как повторяющиеся SOAP-транзакции, способны исчерпывать ресурсы быстрее, чем обычный флудинг, из-за дополнительных ресурсов, потребляемых протоколом SOAP, и ресурсов, необходимых для обработки SOAP-сообщений. Используемые транзакции несущественны при условии, что они вызывают потребление ресурсов на цели. Иными словами, это обычная флудинг-атака, усиленная за счёт использования сообщений, требующих дополнительной обработки на целевой стороне.
https://capec.mitre.org/data/definitions/147.html →Открыть в коллекции CAPEC →Злоумышленник пытается лишить легитимных пользователей доступа к ресурсу, непрерывно занимая конкретный ресурс с целью удержания его занятым как можно дольше. Основная цель злоумышленника состоит не в том, чтобы привести цель к аварийному завершению или проводить флудинг, что привлекло бы внимание защитников, а в том, чтобы многократно выполнять действия или эксплуатировать алгоритмические недостатки, чтобы данный ресурс оставался занятым и недоступным для легитимного пользователя. Тщательно формируя запросы, удерживающие ресурс занятым посредством, казалось бы, безобидных запросов, злоумышленник ограничивает или полностью лишает легитимных пользователей доступа к ресурсу.
https://capec.mitre.org/data/definitions/227.html →Открыть в коллекции CAPEC →Злоумышленник может реализовать атаку на программу, использующую неэффективную реализацию регулярных выражений (Regex), подобрав входные данные, приводящие к крайне неблагоприятному сценарию работы Regex. Типичный крайний сценарий характеризуется экспоненциальным временем работы относительно размера входных данных. Это объясняется тем, что большинство реализаций использует недетерминированный конечный автомат (NFA) в качестве основы алгоритма Regex, поскольку NFA допускает обратный просмотр и тем самым поддерживает более сложные регулярные выражения.
https://capec.mitre.org/data/definitions/492.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| apogee_modular_building_controller_firmware | * | Отслеживается |
| apogee_modular_equiment_controller_firmware | * | Отслеживается |
| apogee_pxc_compact_firmware | * | Отслеживается |
| apogee_pxc_modular_firmware | * | Отслеживается |
| desigo_pxc00-e.d_firmware | * | Отслеживается |
| desigo_pxc00-u_firmware | * | Отслеживается |
| desigo_pxc001-e.d_firmware | * | Отслеживается |
| desigo_pxc100-e.d_firmware | * | Отслеживается |
| desigo_pxc12-e.d_firmware | * | Отслеживается |
| desigo_pxc128-u_firmware | * | Отслеживается |
| desigo_pxc200-e.d_firmware | * | Отслеживается |
| desigo_pxc22-e.d_firmware | * | Отслеживается |
| desigo_pxc22.1-e.d_firmware | * | Отслеживается |
| desigo_pxc36.1-e.d_firmware | * | Отслеживается |
| desigo_pxc50-e.d_firmware | * | Отслеживается |
| desigo_pxc64-u_firmware | * | Отслеживается |
| desigo_pxm20-e_firmware | * | Отслеживается |
| nucleus_net | * | Отслеживается |
| nucleus_readystart_v3 | * | Отслеживается |
| nucleus_source_code | * | Отслеживается |