Security Lab

Выполнение кода в Rockwell Automation Stratix, ArmoStratix и Allen-Bradley Stratix

Дата публикации:25.08.2017
Дата изменения:29.08.2017
Всего просмотров:1268
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:9
CVSSv2 рейтинг: 5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
5.3 (6.7 (AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:OF/RC:C))
CVE ID: CVE-2017-6736
CVE-2017-6737
CVE-2017-6738
CVE-2017-6739
CVE-2017-6740
CVE-2017-6741
CVE-2017-6742
CVE-2017-6743
CVE-2017-6744
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Stratix 8300 Modular Managed Ethernet Switches
Allen-Bradley Stratix 5900 Services Router
Allen-Bradley Stratix 8000 Modular Managed Ethernet Switches
ArmorStratix 5700 Industrial Managed Ethernet Switches
Allen-Bradley Stratix 5700 Industrial Managed Ethernet Switches
Allen-Bradley Stratix 5410 Industrial Distribution Switches
Allen-Bradley Stratix 5400 Industrial Ethernet Switches
Уязвимые версии: Stratix 8300 Modular Managed Ethernet Switches версии 15.2(4)EA
Allen-Bradley Stratix 5900 Services Router версии 15.6(3)M1
Allen-Bradley Stratix 8000 Modular Managed Ethernet Switches версии 15.2(5)EA.fc4
ArmorStratix 5700 Industrial Managed Ethernet Switches версии 15.2(5)EA.fc4
Allen-Bradley Stratix 5700 Industrial Managed Ethernet Switches версии 15.2(5)EA.fc4
Allen-Bradley Stratix 5410 Industrial Distribution Switches версии 15.2(5)EA.fc4
Allen-Bradley Stratix 5400 Industrial Ethernet Switches версии 15.2(5)EA.fc4
Описание:

Выполнение кода в Rockwell Automation Stratix, ArmoStratix и Allen-Bradley Stratix

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017082503