ГрамотаИБ ГрамотаИБ

BDU:2022-03504

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонентов .NET библиотеки коммуникационных протоколов для связи между компонентами АСУ ТП Triangle MicroWorks DNP3 Source Code Library платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DP RTU (Remote Terminal Unit), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-6996

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонентов .NET библиотеки коммуникационных протоколов для связи между компонентами АСУ ТП Triangle MicroWorks DNP3 Source Code Library платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DP RTU (Remote Terminal Unit) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для DNP3 Source Code Library: https://www.trianglemicroworks.com/products/downloads Для Schneider Saitel DP RTU (Remote Terminal Unit): https://download.schneider-electric.com/files?p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-130-02_Saitel_DP_RTU_Security_Notification.pdf&p_Doc_Ref=SEVD-2022-130-02 Организационные меры: - Расположите сети систем управления и безопасности и удаленные устройства за брандмауэрами и изолируйте их от бизнес-сети. - Установите физические элементы управления, чтобы посторонний персонал не мог получить доступ к вашим промышленным системам управления и безопасности, компонентам, периферийному оборудованию и сетям. - Поместите все контроллеры в закрытые шкафы и никогда не оставляйте их в режиме «Программа». - Никогда не подключайте программное обеспечение для программирования к какой-либо другой сети, кроме сети, предназначенной для этого устройства. - Сканируйте все способы мобильного обмена данными с изолированной сетью, такие как компакт-диски, USB-накопители и т. д. перед использованием в терминалах или любых узлах, подключенных к этим сетям. - Никогда не позволяйте мобильным устройствам, подключенным к какой-либо другой сети, кроме предполагаемой сети, подключаться к сетям безопасности или управления без надлежащей санитарной обработки. - Минимизируйте воздействие сети на все устройства и системы управления и убедитесь, что они недоступны из Интернета. - Если требуется удаленный доступ, используйте безопасные методы, такие как виртуальные частные сети (VPN).

Сведения записи

Дата публикации: 17.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Schneider ElectricSaitel DP RTU (Remote Terminal Unit)от Baseline 09.00.00 до Baseline 11.06.24Не указана
Triangle MicroWorks, IncDNP3 Source Code Libraryот 3.16.00 до 3.25.01 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.