西门斯CPC80系统SICAMA8000缺失资源流出

高位可租OT安全插件ID500664

简表

远程OT资产受脆弱性影响

描述性

mistermodule with I/O-25/+70C(全版 < CPC80V16.30),CP-8000Mistermodule withI/O-40/+70C(全版 < CPC80V16.30),CP-8021MASTERMDULE(全版 < CPC80V16.30),CP-8022MASTERmodule withGPRS(全版 < CPC80V16.30))HTTPS服务器特定条件使用时,受影响的设备不适当释放资源允许非认证远程攻击器将设备置入拒绝服务条件

mistermodule with I/O-25/+70C(全版 < CPC80V16.30),CP-8000Mistermodule withI/O-40/+70C(全版 < CPC80V16.30),CP-8021MASTERMDULE(全版 < CPC80V16.30),CP-8022MASTERmodule withGPRS(全版 < CPC80V16.30))HTTPS服务器特定条件使用时,受影响的设备不适当释放资源允许非认证远程攻击器将设备置入拒绝服务条件
(CVE-2022-29884)

插件只对Tenable.ot工作网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

西门子推荐更新最新版本

CP-8000MASTER MMODLEI/O-25/+70C (6MF2101-0AB10-0AA0):更新版CPC80v16.30
CP-8000MASTER运动I/O-40/+70C
CP-8021MASTERMODULE (6MF2802-1AA00):更新版CPC80v16.30
CP-8022 Mastermodule withGPRS (6MF2802-2AA00):更新版CPC80v16.30

西门子识别出客户可应用以减少风险的下列具体变通办法和缓冲办法:

限制访问端口443/tc

西门子建议保护网络访问带适当机制的设备西门子建议环境配置 并遵循产品手册中的建议

详情请参考Siemens安全咨询SSA-491621

并见

https://cert-portal.siemens.com/productcert/pdf/ssa-491621.pdf

https://www.cisa.gov/news-events/ics-advisories/icsa-22-195-14

插件细节

严重性 :高位

身份证 :500664

版本化 :1.4

类型 :远程

家庭问题 :可调用.ot

发布 :7/19/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :低频

分数 :3.6

CVSS v2

风险因子 :高位

基础评分 :7.1

向量 :CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS评分源 :CVE2022-29884

CVSSv3

风险因子 :高位

基础评分 :7.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE系统 :cpe:/o:siemens:sicam_a8000_cp-8000_firmware,cpe:/o:siemens:sicam_a8000_cp-8021_firmware,cpe:/o:siemens:sicam_a8000_cp-8022_firmware

需要kb项 :Tenable.ot/Siemens

开发易斯 :无已知利用

补丁发布日期 :7/12/2022

漏洞发布日期 :7/12/2022

参考信息

CVE系统 :CVE2022-29884

CWE系统 :772

Baidu
map