Security Lab

Множественные уязвимости в Siemens Ruggedcom

Дата публикации:03.02.2015
Дата изменения:05.02.2015
Всего просмотров:1287
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:F/RL:OF/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:P/RL:OF/RC:C)
2.6 (AV:N/AC:H/Au:N/C:P/I:N/A:N/E:P/RL:OF/RC:C)
CVE ID: CVE-2015-1448
CVE-2015-1449
CVE-2015-1357
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Siemens Ruggedcom WIN 4.x
Уязвимые версии: Siemens Ruggedcom WIN51xx до SS4.4.4624.35
Siemens Ruggedcom WIN52xx до SS4.4.4624.35
Siemens Ruggedcom WIN70xx до BS4.4.4621.32
Siemens Ruggedcom WIN51xx до BS4.4.4621.32
Описание:

Уязвимости позволяют удаленному пользователю обойти ограничения безопасности и скомпрометировать систему.

1) Уязвимость существует из-за ошибки в встроенной службе управления. Удаленный пользователь может обойти ограничения безопасности.

2) Уязвимость существует из-за ошибки во встроенном web-сервере. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код.

3) Уязвимость существует из-за незащищенного хранения важных данных. Удаленный пользователь может раскрыть важные данные.

Примечание: Успешная эксплуатация уязвимости требует, чтобы удаленный пользователь имел доступ к логам безопасности.

URL производителя: http://www.automation.siemens.com/mcms/industrial-communication/en/rugged-communication/products/Wireless/ruggedcom-win/Pages/ruggedcom-win.aspx
Решение: Установите исправление с сайта производителя.
Ссылки: http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf
Журнал изменений: a:2:{s:4:"TEXT";s:81:"05.02.15: Обновлены метрики и описания уязвимостей. Добавлены идентификаторы CVE.";s:4:"TYPE";s:4:"html";}