ГрамотаИБ ГрамотаИБ

BDU:2024-04186

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость сетевого программного обеспечения Siemens, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-46280

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сетевого программного обеспечения Siemens связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (BSOD) базового ядра Windows

Способ устранения

Использование рекомендаций производителя: https://cert-portal.siemens.com/productcert/html/ssa-962515.html

Сведения записи

Дата публикации: 29.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGS7-PCT-Не указана
Siemens AGSIMATIC BATCHот 9.1 до 9.1.2.5Не указана
Siemens AGSIMATIC PCS 79.1Не указана
Siemens AGSIMATIC PDMот 9.2 до 9.2 SP2 Upd3Не указана
Siemens AGSIMATIC Route Controlот 9.1 до 9.1.2.5Не указана
Siemens AGSIMATIC STEP 75Не указана
Siemens AGSIMATIC WinCC7.4Не указана
Siemens AGSIMATIC WinCC7.5Не указана
Siemens AGSIMATIC WinCC8.0Не указана
Siemens AGSIMATIC WinCC OA3.17Не указана
Siemens AGSIMATIC WinCC OAот 3.18 до 3.18 P025Не указана
Siemens AGSIMATIC WinCC OAот 3.19 до 3.19 P010Не указана
Siemens AGSIMATIC WinCC Runtime Advanced-Не указана
Siemens AGSIMATIC WinCC Runtime Professional16Не указана
Siemens AGSIMATIC WinCC Runtime Professional17Не указана
Siemens AGSIMATIC WinCC Runtime Professional18Не указана
Siemens AGSIMATIC WinCC Runtime Professional19Не указана
Siemens AGSIMATIC WinCC Unified PC Runtime-Не указана
Siemens AGSINAMICS Startdriveдо 19 SP1Не указана
Siemens AGSINUMERIK ONE virtualдо 6.23Не указана
Siemens AGSecurity Configuration Tool-Не указана
Siemens AGSiemens SIMATIC NET PC Software-Не указана
Siemens AGSiemens SINUMERIK PLC Programming Tool-Не указана
Siemens AGSiemens TIA Portal Cloud Connectorдо 2.0Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)15.1Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)16Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)17Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)18Не указана
Siemens AGSiemens Totally Integrated Automation Portal (TIA Portal)от 19 до 19 Update 2Не указана
Siemens AGSimatic Automation Tool-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.