BDU:2019-00671: Уязвимость программного средства разработки GNU Binutils, связанная с неограниченным рекурсивным выполнением группы функций, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость программного средства разработки GNU Binutils связана с неограниченным рекурсивным выполнением группы функций (demangle_nested_args, demangle_args, do_arg, and do_type из файла cplus-dem.c). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор Siemens AG, GNU General Public License
Наименование ПО SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU Binutils
Версия ПО
  • V2.6.0 (SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP)
  • 2.29 (GNU Binutils)
  • 2.30 (GNU Binutils)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Ошибки управления ресурсом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 02.03.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Компенсирующие меры :
Следовать рекомендациям производителя:
https://www.siemens.com/cert/operational-guidelines-industrial-security
Использование приложений только из надежных источников
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Исчерпание ресурсов
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения