ГрамотаИБ ГрамотаИБ

BDU:2022-04724

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость распределённых систем управления CENTUM CS 3000, CENTUM CS 3000 Entry Class, CENTUM VP и CENTUM VP Entry Class, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-33939

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость распределённых систем управления CENTUM CS 3000, CENTUM CS 3000 Entry Class, CENTUM VP и CENTUM VP Entry Class связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданных вредоносных пакетов

Способ устранения

Использование рекомендаций: Компания Yokogawa не планирует выпускать обновления для программных продуктов CENTUM CS 3000 и CENTUM CS 3000 Entry Class, т.к они вступили в процесс вывода из эксплуатации и рекомендует заменить данные продкты аналогичными (CENTUM VP и CENTUM VP Entry Class) и обновить их до последней версии: https://web-material3.yokogawa.com/1/33029/files/YSAR-22-0008-E.pdf Организационные меры: - сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей; - использование средств межсетевого экранирования для ограничения доступа к промышленному оборудованию из общедоступных сетей (Интернет); - использование виртуальных частных сетей (VPN) для удаленного доступа

Сведения записи

Дата публикации: 01.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationCENTUM CS 3000-Не указана
Yokogawa Electric CorporationCENTUM CS 3000 Entry Class-Не указана
Yokogawa Electric CorporationCENTUM VPот R4.01.00 до R4.03.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VPот R5.01.00 до R5.04.78Не указана
Yokogawa Electric CorporationCENTUM VPот R6.01.00 до R6.03.10Не указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R4.01.00 до R4.03.00 включительноНе указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R5.01.00 до R5.04.78Не указана
Yokogawa Electric CorporationCENTUM VP Entry Classот R6.01.00 до R6.03.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.