ГрамотаИБ ГрамотаИБ

BDU:2023-02368

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации методов OPC UA программного обеспечения для интеграции связи Softing OPC UA C++ SDK, средства интеграции данных Softing edgeAggregator и программных модулей для подключения контроллеров Softing edgeConnector Modbus, Softing edgeConnector 840D и Softing edgeConnector Siemens, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-1748

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации методов OPC UA программного обеспечения для интеграции связи Softing OPC UA C++ SDK, средства интеграции данных Softing edgeAggregator и программных модулей для подключения контроллеров Softing edgeConnector Modbus, Softing edgeConnector 840D и Softing edgeConnector Siemens связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Softing OPC UA C++ SDK обновление программного обеспечения до версии 6.10: https://industrial.softing.com/fileadmin/psirt/downloads/syt-2022-7.html Компенсирующие меры: 1) Для продуктов: - Softing Secure Integration Server; - Softing edgeConnector Siemens; - Softing edgeConnector 840D; - Softing edgeConnector Modbus; - Softing edgeAggregator; Отключите возможность установления неавторизованных сеансов к серверу OPC UA. 2) При невозможности обновления программного обеспечения Softing OPC UA C++ SDK следует удалить затронутые методы ResendData (ns=0;i=12873 and ns=0;i=12871) и GetMonitoredItems (ns=0;i=11492 and ns=0;i=11489) или вызвать метод Application::instance()->setEnableServiceGroup(EnumServiceGroup_Methods, false), который отключит все реализованные методы OPC UA.

Сведения записи

Дата публикации: 04.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Softing Industrial Automation GmbHSofting OPC UA C++ SDKдо 6.00 включительноНе указана
Softing Industrial Automation GmbHSofting Secure Integration Serverдо 1.22 включительноНе указана
Softing Industrial Automation GmbHSofting edgeAggregatorдо 3.10 включительноНе указана
Softing Industrial Automation GmbHSofting edgeConnector 840Dдо 3.10 включительноНе указана
Softing Industrial Automation GmbHSofting edgeConnector Modbusдо 3.10 включительноНе указана
Softing Industrial Automation GmbHSofting edgeConnector Siemensдо 3.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.