ГрамотаИБ ГрамотаИБ

BDU:2023-02904

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программного комплекса промышленной автоматизации Codesys, связана с ошибками разыменования нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-29241

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного комплекса промышленной автоматизации Codesys, связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения доступа; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - активное применение функций управления пользователями и паролями; - ограничение доступа к системе разработки, к системе управления физическими средствами и тп.; - использование зашифрованных каналов связи; - использование современных решений для обнаружения вирусов. Использование рекомендаций: Для Schneider Electric: https://www.se.com/ae/en/download/document/SEVD-2022-011-06/ Для CODESYS: https://customers.codesys.com/index.php?eID=dumpFile&t=f&f=14637&token=8dbd75ae7553ae3be25e22f741db783b31e14799&download=

Сведения записи

Дата публикации: 29.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
CODESYS GmbHCODESYS Control Runtime System Toolkitот 3.0 до 3.5.16.70Не указана
CODESYS GmbHCODESYS Edge Gatewayот 3.0 до 3.5.16.70Windows
CODESYS GmbHCODESYS Edge Gatewayот 3.0 до 4.1.0.0Linux
CODESYS GmbHCODESYS Gatewayот 3.0 до 3.5.16.70Не указана
Schneider ElectricEasy Harmony ET6до 1.2.1 HotFix 4HMIET
Schneider ElectricEasy Harmony GXUдо 1.2.1 HotFix 4HMIGXU
Schneider ElectricEcoStruxure Machine Expertдо 2.1.0Не указана
Schneider ElectricEurotherm E+PLCдо 1.3.0.1 включительноНе указана
Schneider ElectricEurotherm E+PLCдо 1.4.0.0Не указана
Schneider ElectricHarmonyдо 6.2 SP12 HotFix 4HMIGTO
Schneider ElectricHarmonyдо 6.2 SP12 HotFix 4HMIGTUX
Schneider ElectricHarmonyдо 6.2 SP12 HotFix 4HMIGK
Schneider ElectricHarmonyдо 6.2 SP12 HotFix 4HMIGTU
Schneider ElectricHarmonyдо 6.2 SP12 HotFix 4HMISTU
Schneider ElectricModicon M241до 5.1.9.34Не указана
Schneider ElectricModicon M251до 5.1.9.34Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.