BDU:2019-00674: Уязвимость функции read_reloc программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость функции read_reloc в reloc.c программного средства разработки GNU Binutils связана с ошибками адресации памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор Siemens AG, GNU General Public License
Наименование ПО SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP, GNU Binutils
Версия ПО
  • V2.6.0 (SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP)
  • V2.31 (GNU Binutils)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 14.10.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Компенсирующие меры для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP :
Следовать рекомендациям производителя:
https://www.siemens.com/cert/operational-guidelines-industrial-security
Использование приложений только из надежных источников
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Организационные меры
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения