Security Lab

Use of insufficiently random values in Siemens Linux Based Products

Дата публикации:13.05.2021
Всего просмотров:792
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-25705
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: SIMATIC NET CP 1545-1 версии -
SIMATIC NET CP 1543SP-1 версии -, 2.0
SIMATIC NET CP 1543-1 версии -, 2.2
SIMATIC NET CP 1542SP-1 IRC версии -, 2.0
SIMATIC NET CP 1243-8 IRC версии -, 3.1.39
SIMATIC NET CP 1243-7 версии -, 3.1.39
SIMATIC NET CP 1243-7 LTE US версии -, 3.1.39
SIMATIC NET CP 1243-7 LTE EU версии -, 3.1.39
SCALANCE W1750D версии 8.7.0, 8.6.0, 8.3.0.1
SCALANCE M-800 / S615 версии 5.0, 6.4, -
RUGGEDCOM RM1224 версии 5.0, 6.4, -
SINEMA Remote Connect Server версии 3.0
SIMATIC NET CP 1243-1 версии 3.1.39, -
SIMATIC Cloud Connect 7 версии -
SCALANCE SC-600 версии 2.1.3
SIMATIC MV500 версии -
TIM 1531 IRC версии -
Описание:

Use of insufficiently random values in Siemens Linux Based Products

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021051313