3S CODESYS Runtime Toolkit < 2.4.7.48 PLCWinNT DoS(認証情報によるチェック)

medium Nessus プラグイン ID 86572

概要

リモートホストのプログラマブルロジックコントローラー(PLC)ランタイムは、サービス拒否の脆弱性による影響を受けます。

説明

リモート Windows ホストにインストールされた 3S CODESYS Runtime Toolkit は、PLCWinNT Runtime サービス(TCP ポート 1200)でのサービス拒否の脆弱性による影響を受けます。この原因は、ユーザー指定の入力を適切にサニタイズしていないためです。認証されていないリモートの攻撃者がこれを悪用して、NULL ポインターデリファレンスを発生させる細工されたリクエストを通じて、サービスをクラッシュさせる可能性があります。

ソリューション

3S CODESYS Runtime ツールキットをバージョン 2.4.7.48 以上にアップグレードしてください。

参考資料

https://www.tenable.com/security/research/tra-2015-03

https://ics-cert.us-cert.gov/advisories/ICSA-15-288-01

プラグインの詳細

深刻度: Medium

ID: 86572

ファイル名: scada_codesys_plcwinnt_2_4_7_48_local.nbin

バージョン: 1.92

タイプ: local

エージェント: windows

ファミリー: SCADA

公開日: 2015/10/23

更新日: 2024/4/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2015-6482

脆弱性情報

CPE: cpe:/a:3s-software:codesys_runtime_system

必要な KB アイテム: installed_sw/CODESYS

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/10/15

脆弱性公開日: 2015/10/15

参照情報

CVE: CVE-2015-6482

ICSA: 15-288-01

TRA: TRA-2015-03