Множественные уязвимости в Siemens Ruggedcom

Дата публикации:
03.02.2015
Дата изменения:
05.02.2015
Всего просмотров:
968
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
3
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:F/RL:OF/RC:C) = Base:10/Temporal:8.3
(AV:N/AC:L/Au:N/C:C/I:C/A:C/E:P/RL:OF/RC:C) = Base:10/Temporal:7.8
(AV:N/AC:H/Au:N/C:P/I:N/A:N/E:P/RL:OF/RC:C) = Base:2.6/Temporal:2
CVE ID:
CVE-2015-1448
CVE-2015-1449
CVE-2015-1357
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Siemens Ruggedcom WIN 4.x
Уязвимые версии:
Siemens Ruggedcom WIN51xx до SS4.4.4624.35
Siemens Ruggedcom WIN52xx до SS4.4.4624.35
Siemens Ruggedcom WIN70xx до BS4.4.4621.32
Siemens Ruggedcom WIN51xx до BS4.4.4621.32

Описание:

Уязвимости позволяют удаленному пользователю обойти ограничения безопасности и скомпрометировать систему.

1) Уязвимость существует из-за ошибки в встроенной службе управления. Удаленный пользователь может обойти ограничения безопасности.

2) Уязвимость существует из-за ошибки во встроенном web-сервере. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код.

3) Уязвимость существует из-за незащищенного хранения важных данных. Удаленный пользователь может раскрыть важные данные.

Примечание: Успешная эксплуатация уязвимости требует, чтобы удаленный пользователь имел доступ к логам безопасности.


URL производителя: http://www.automation.siemens.com/mcms/industrial-communication/en/rugged-communication/products/Wireless/ruggedcom-win/Pages/ruggedcom-win.aspx

Решение: Установите исправление с сайта производителя.

Ссылки: http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf
Журнал изменений: 05.02.15: Обновлены метрики и описания уязвимостей. Добавлены идентификаторы CVE.