КиберосноваSGRC
BDU:2023-08668
Критический

BDU:2023-08668: Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-1500 CPU Family связана с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v39.8
CVSS v210.0

Детали уязвимости BDU:2023-08668

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Siemens SIMATIC S7-1500 CPU Family связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Что делать с BDU:2023-08668

Критическая уязвимость (CVSS 9.8) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
9.8Критический
Пересчитать →
v2
10.0
Только просмотр
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-416
Использование после освобождения памяти

Обращение к памяти после её освобождения. Может привести к выполнению произвольного кода.

Как атакуют и что делать ▾

Сценарий атаки

Программа обращается к блоку памяти после его освобождения. Атакующий заполняет освобождённую память своими данными.

Последствия

Выполнение произвольного кода, повышение привилегий.

Рекомендации

Обнуляйте указатели после free(), используйте smart pointers (C++), применяйте AddressSanitizer.

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (75)

ВендорНазваниеВерсияПлатформа
Siemens AGSIMATIC S7-1500 Software Controller-Не указана
Siemens AGSIMATIC S7-1500 CPU 1510SP-1 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1511-1 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1512SP F-1 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1513R-1 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1515R-2 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1517H-3 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU 1518HF-4 PN-Не указана
Siemens AGSIMATIC S7-1500 CPU S7-1518F-4 PN/DP ODK-Не указана
Siemens AGSIMATIC S7-1500 ET 200pro: CPU 1513PRO F-2 PN-Не указана
Siemens AGSIMATIC S7-1500 ET 200pro: CPU 1513PRO-2 PN-Не указана
Siemens AGSIMATIC S7-1500 ET 200pro: CPU 1516PRO F-2 PN-Не указана
Siemens AGSIMATIC S7-1500 ET 200pro: CPU 1516PRO-2 PN-Не указана
Siemens AGSIPLUS ET 200SP CPU 1510SP F-1 PN-Не указана
Siemens AGSIPLUS ET 200SP CPU 1510SP F-1 PN RAIL-Не указана
Siemens AGSIPLUS ET 200SP CPU 1510SP-1 PN RAIL-Не указана
Siemens AGSIPLUS ET 200SP CPU 1512SP F-1 PN-Не указана
Siemens AGSIPLUS ET 200SP CPU 1512SP F-1 PN RAIL-Не указана
Siemens AGSIPLUS ET 200SP CPU 1512SP-1 PN-Не указана
Siemens AGSIPLUS ET 200SP CPU 1512SP-1 PN RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1511-1 PN-Не указана
Siemens AGSIPLUS S7-1500 CPU 1511-1 PN TX RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1511F-1 PN-Не указана
Siemens AGSIPLUS S7-1500 CPU 1513-1 PN-Не указана
Siemens AGSIPLUS S7-1500 CPU 1515F-2 PN-Не указана
Siemens AGSIPLUS S7-1500 CPU 1515F-2 PN RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1515F-2 PN T2 RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1515R-2 PN-Не указана
Siemens AGSIPLUS S7-1500 CPU 1515R-2 PN TX RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1516-3 PN/DP-Не указана
Siemens AGSIPLUS S7-1500 CPU 1516-3 PN/DP RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1516-3 PN/DP TX RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1516F-3 PN/DP-Не указана
Siemens AGSIPLUS S7-1500 CPU 1516F-3 PN/DP RAIL-Не указана
Siemens AGSIPLUS S7-1500 CPU 1517H-3 PN-Не указана
Siemens AGSINUMERIK MC-Не указана
Siemens AGSINUMERIK ONE-Не указана
Siemens AGSIMATIC Drive Controller CPU 1504D TFдо 3.1.0Не указана
Siemens AGSIMATIC Drive Controller CPU 1507D TFдо 3.1.0Не указана
Siemens AGSIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants)-Не указана
Siemens AGSIMATIC S7-1500 CPU 1510SP-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1510SP F-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1511-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1511C-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1511F-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1511T-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1511TF-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1512C-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1512SP-1 PNдо 3.1.0Не указана
Siemens AGSIMATIC S7-1500 CPU 1513-1 PNдо 3.1.0Не указана

Показано 50 из 75

Рекомендации по устранению

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение доступа к 102 TCP–порту; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа; - сегментирование сети для ограничения доступа к промышленному сегменту; - ограничение доступа из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/pdf/ssa-280603.pdf https://cert-portal.siemens.com/productcert/pdf/ssa-592380.pdf

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 9.8

Уточните SLA под вашу среду

Базовый балл 9.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2023-12-12

Опубликована

2023-12-14

Обновлена

2023-12-14

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0