西门斯悬浮产品(CVE-2022-46143)

低端可租OT安全插件500789ID

简表

远程OT资产受脆弱性影响

描述性

受影响的设备不检查TFTP正确阻塞允许验证攻击者读取非初始缓冲文件,该缓冲文件可能包含先前分配的数据

插件只对Tenable.ot工作
网站s/www.yyueer.com/products/tenable-ot获取更多信息

求解

下文原由网络安全基础设施安全局创建原创可见于CISA.gov

西门子建议更新最新版软件

SC622-2C(6GK5622-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144
更新为V3.0或后
SC626-2C(6GK5626-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144CVE2022-46144更新V3.0
SC632-2C(6GK5632-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144CVE2022-46144更新V3.0
SC636-2C(6GK5636-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144更新V3.0
SC642-2C(6GK5642-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144CVE2022-46144更新V3.0
SC646-2C(6GK5646-2GS00-2AC2):更新至V2.3或后
CVE2022-34821CVE2022-46142CVE2022-46143CVE2022-46144更新V3.0

西门子建议保护网络访问带适当机制的设备西门子建议环境配置, 依据西门子工业安全操作指南 并遵循产品手册中的建议

西门子工业安全网页上可以看到西门子工业安全补充信息

详情见HTML和CSAF中相关Siemens安全咨询SSA-413565

并见

https://cert-portal.siemens.com/productcert/pdf/ssa-413565.pdf

https://www.cisa.gov/news-events/ics-advisories/icsa-22-349-04

插件细节

严重性 :低频

身份证 :500789

版本化 :1.3

类型 :远程

家庭问题 :可调用.ot

发布 :1/25/2023

更新 :9/62023

风险信息

VPR

风险因子 :低频

分数 :1.4

CVSS v2

风险因子 :低频

基础评分 :3

时间评分 :2.4

向量 :CVSS2#AV:N/AC:L/Au:M/C:P/I:N/A:N

CVSS评分源 :CVE2022-46143

CVSSv3

风险因子 :低频

基础评分 :2.7

时间评分 :2.4

向量 :CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:siemens:scalance_m804pb_firmware,cpe:/o:siemens:scalance_m812-1_adsl-router_firmware,cpe:/o:siemens:scalance_m816-1_adsl-router_firmware,cpe:/o:siemens:scalance_m826-2_shdsl-router_firmware,cpe:/o:siemens:scalance_m874-2_firmware,cpe:/o:siemens:scalance_m874-3_firmware,cpe:/o:siemens:scalance_m876-3_firmware,cpe:/o:siemens:scalance_m876-4_firmware,cpe:/o:siemens:scalance_mum853-1_firmware,cpe:/o:siemens:scalance_mum856-1_firmware,cpe:/o:siemens:scalance_s615_eec_firmware,cpe:/o:siemens:scalance_s615_firmware,cpe:/o:siemens:scalance_sc622-2c_firmware,cpe:/o:siemens:scalance_sc626-2c_firmware,cpe:/o:siemens:scalance_sc632-2c_firmware,cpe:/o:siemens:scalance_sc636-2c_firmware,cpe:/o:siemens:scalance_sc642-2c_firmware,cpe:/o:siemens:scalance_sc646-2c_firmware,cpe:/o:siemens:scalance_w1748-1_m12_firmware:-,cpe:/o:siemens:scalance_w1788-1_m12_firmware:-,cpe:/o:siemens:scalance_w1788-2_eec_m12_firmware:-,cpe:/o:siemens:scalance_w1788-2_m12_firmware:-,cpe:/o:siemens:scalance_w1788-2ia_m12_firmware:-,cpe:/o:siemens:scalance_w721-1_rj45_firmware,cpe:/o:siemens:scalance_w722-1_rj45_firmware,cpe:/o:siemens:scalance_w734-1_rj45_firmware,cpe:/o:siemens:scalance_w738-1_m12_firmware,cpe:/o:siemens:scalance_w748-1_m12_firmware,cpe:/o:siemens:scalance_w761-1_rj45_firmware:-,cpe:/o:siemens:scalance_w774-1_m12_eec_firmware:-,cpe:/o:siemens:scalance_w774-1_m12_rj45_firmware:-,cpe:/o:siemens:scalance_w774-1_rj45_firmware:-,cpe:/o:siemens:scalance_w778-1_m12_eec_firmware:-,cpe:/o:siemens:scalance_w778-1_m12_firmware:-,cpe:/o:siemens:scalance_w786-1_rj45_firmware:-,cpe:/o:siemens:scalance_w786-2_rj45_firmware:-,cpe:/o:siemens:scalance_w786-2_sfp_firmware:-,cpe:/o:siemens:scalance_w786-2ia_rj45_firmware:-,cpe:/o:siemens:scalance_w788-1_m12_firmware:-,cpe:/o:siemens:scalance_w788-1_rj45_firmware:-,cpe:/o:siemens:scalance_w788-2_m12_eec_firmware:-,cpe:/o:siemens:scalance_w788-2_m12_firmware:-,cpe:/o:siemens:scalance_wam763-1_firmware:-,cpe:/o:siemens:scalance_wam766-1_6ghz_firmware:-,cpe:/o:siemens:scalance_wam766-1_ecc_firmware:-,cpe:/o:siemens:scalance_wam766-1_firmware:-,cpe:/o:siemens:scalance_wum763-1_firmware:-,cpe:/o:siemens:scalance_wum766-1_6ghz_firmware:-,cpe:/o:siemens:scalance_wum766-1_firmware:-,cpe:/o:siemens:scalance_xb205-3_firmware:-,cpe:/o:siemens:scalance_xb205-3ld_firmware:-,cpe:/o:siemens:scalance_xb208_firmware:-,cpe:/o:siemens:scalance_xb213-3_firmware:-,cpe:/o:siemens:scalance_xb213-3ld_firmware:-,cpe:/o:siemens:scalance_xb216_firmware:-,cpe:/o:siemens:scalance_xc206-2_firmware:-,cpe:/o:siemens:scalance_xc206-2g_poe_eec_firmware:-,cpe:/o:siemens:scalance_xc206-2g_poe_firmware:-,cpe:/o:siemens:scalance_xc206-2sfp_eec_firmware:-,cpe:/o:siemens:scalance_xc206-2sfp_firmware:-,cpe:/o:siemens:scalance_xc206-2sfp_g_eec_firmware:-,cpe:/o:siemens:scalance_xc206-2sfp_g_firmware:-,cpe:/o:siemens:scalance_xc208_eec_firmware:-,cpe:/o:siemens:scalance_xc208_firmware:-,cpe:/o:siemens:scalance_xc208_poe_firmware:-,cpe:/o:siemens:scalance_xc216-3g_poe_firmware:-,cpe:/o:siemens:scalance_xc216-4c_firmware:-,cpe:/o:siemens:scalance_xc216-4c_g_eec_firmware:-,cpe:/o:siemens:scalance_xc216-4c_g_firmware:-,cpe:/o:siemens:scalance_xc216_firmware:-,cpe:/o:siemens:scalance_xc216eec_firmware:-,cpe:/o:siemens:scalance_xc224-4c_g_eec_firmware:-,cpe:/o:siemens:scalance_xc224-4c_g_firmware:-,cpe:/o:siemens:scalance_xc224_firmware:-,cpe:/o:siemens:scalance_xf204-2ba_firmware:-,cpe:/o:siemens:scalance_xf204-2bca_dna_firmware:-,cpe:/o:siemens:scalance_xf204_dna_firmware:-,cpe:/o:siemens:scalance_xf204_firmware:-,cpe:/o:siemens:scalance_xm408-4c_firmware:-,cpe:/o:siemens:scalance_xm408-8c_firmware:-,cpe:/o:siemens:scalance_xm416-4c_firmware:-,cpe:/o:siemens:scalance_xp208_firmware:-,cpe:/o:siemens:scalance_xp208eec_firmware:-,cpe:/o:siemens:scalance_xp208poe_eec_firmware:-,cpe:/o:siemens:scalance_xp216_firmware:-,cpe:/o:siemens:scalance_xp216eec_firmware:-,cpe:/o:siemens:scalance_xp216poe_eec_firmware:-,cpe:/o:siemens:scalance_xr324wg_firmware:-,cpe:/o:siemens:scalance_xr326-2c_firmware:-,cpe:/o:siemens:scalance_xr326-2c_poe_firmware:-,cpe:/o:siemens:scalance_xr328-4c_wg_firmware:-,cpe:/o:siemens:scalance_xr524-8c_firmware:-,cpe:/o:siemens:scalance_xr526-8c_firmware:-,cpe:/o:siemens:scalance_xr528-6m_firmware:-,cpe:/o:siemens:scalance_xr552-12m_firmware:-,cpe:/o:siemens:siplus_net_scalance_xc206-2_firmware:-,cpe:/o:siemens:siplus_net_scalance_xc206-2sfp_firmware:-,cpe:/o:siemens:siplus_net_scalance_xc208_firmware:-,cpe:/o:siemens:siplus_net_scalance_xc216-4c_firmware:-

需要kb项 :Tenable.ot/Siemens

开发易斯 :无已知利用

补丁发布日期 :12/13/2022

漏洞发布日期 :12/13/2022

参考信息

CVE系统 :CVE2022-46143

CWE系统 :1284

Baidu
map