Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

ICSA-15-008-01A: Отказ в обслуживании

Вендор

Emerson

Продукт

Emerson/Rosemount HART DTM Component DDCHEMEH__000Lib

Тип уязвимости

Отказ в обслуживании

Reported

27.10.2014

Date of Public Advisory

26.01.2015

Подтверждение

Автор

Александр Большев

Детальное описание

Если отправить пакет из 130 или более байтов в командном поле HART в ответ на любуюHART-команду, компонент выходит из строя. Появляется отладочное уведомление с текстом «overflow», затем DTM-компонент перестает работать. Кроме того, приложение FDT Frame не может корректно обработать такую ситуацию и нуждается в перезапуске.

 

Attack vector

Пусть HART DTM-компонент DDCHEMEH__000Lib используется для конфигурации любого HART-передатчика из списка ниже. Если злоумышленнику удастся с помощью HART-модема (или аналогичного устройства) подключиться к линии токовой петли HART, он сможет подменить ответ на управляющий HART-запрос на специально сконструированный ответ, включающий произвольные 130 (или больше) байт в поле команд HART-пакета, и вывести из строя DTM-компонент вместе с FDT Frame.

 

References // Уязвимые полевые устройства (устройства, поддерживаемые компонентом):

333 Tri-Loop Rev 0102

9739MVD V01.01

2700 Config V06.01

2700 Config V07.01

1500 Config V07.01

2700 IS V05.03

2700 IS V06.01

2700 IS V07.01

1700 Analog V07.01

2700 (2000) V05.01

2700 Analog V07.01

2400S Analog V05.01

3051 V09.02

3051 V10.02

3095mv V02.04

644 Rev 0801

644 Rev 0901

3144 V05.02

3144 V06.02

2088 V09.02

2088 V10.02

3051SMV V01.01 Direct PV

5300 V02.02

5300 V03.02

2051 V10.02

3051S ERS V01.02

M150 V09.02

M150 V10.02

M75 V09.02

2051 V09.02

5400 V02.01

5300 V01.01

9739 V04.01

1500 Config V05.03

1500 Config V06.02

1700 IS V05.03

1700 IS V06.01

1700 Analog V05.03

1700 Analog V06.01

2700 Analog V05.03

2700 Analog V06.01

2400S Analog V03.01

2400S Analog V04.01

2200S V01.01

3000 V07.02

1151 V05.04

1151 V06.01

3051S V07.05

3051C V03.02

8712H V01.06

8800D V01.02

8800D V02.01

8800C V03.02

644 V06.02

644 V07.01

3144 V03.03

3144P V04.01

3300 V03.01

2088 V03.02

2090 V03.01

8712D V02.01

8732C V07.06

4600 V01.02

248 V02.01

8732E V02.01

4500 V07.01

3051HDT V02.01

3051HDT V03.01

2051 V03.01

3100 V05.05

Мы используем куки. Никогда такого не было, объясните

ОК