ГрамотаИБ ГрамотаИБ

BDU:2022-06932

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-37888

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens SCALANCE связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - включение CPSEC через команду cluster-security; - использование средств межсетевого экранирования с целью ограничения доступа к устройству из внешних сетей (Интернет); - сегментирование сетей для ограничения доступа к промышленному оборудованию из других подсетей; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - блокирование доступа к 8211 UDP-порту. Использование рекомендаций производителя: Для продуктов Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-506569.pdf Для Aruba Networks: https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-014.txt

Сведения записи

Дата публикации: 23.11.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Aruba NetworksArubaOSот 10.3.0.0 до 10.3.1.1Не указана
Aruba NetworksInstantOSот 4.2.4.21 до 6.4.4.8Не указана
Aruba NetworksInstantOSот 6.5.0.0 до 6.5.4.24Не указана
Aruba NetworksInstantOSот 8.10.0.0 до 8.10.0.2Не указана
Aruba NetworksInstantOSот 8.6.0.0 до 8.6.0.19Не указана
Aruba NetworksInstantOSот 8.7.0.0 до 8.7.1.10Не указана
Siemens AGSCALANCE W1750D-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.