BDU:2019-00672: Уязвимость функции ignore_section_sym программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость функции ignore_section_sym (elf.c) программного средства разработки GNU Binutils связана с отсутствием проверки на NULL и разыменованием указателя output_section, в случае записи symtab с типом «SECTION». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Siemens AG, GNU General Public License
Наименование ПО SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU Binutils
Версия ПО
  • V2.6.0 (SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP)
  • V2.30 (GNU Binutils)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Разыменование указателя NULL
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 29.04.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Компенсирующие меры для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP:

Для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP следовать рекомендациям производителя:
https://www.siemens.com/cert/operational-guidelines-industrial-security
Использование приложений только из надежных источников
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения