Exphub - ICS安全情报平台
Siemens LOGO!8缓冲区溢出漏洞
基本信息
时间: 2019-06-13
风险等级: 高
CNVD: CNVD-2019-17151
原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-17151
描述
LOGO!8是西门子第8代智能逻辑控制器,是西门子PLC家族里的NanoPLC,它简化了编程组态,集成的面板可显示更多的内容,并可通过集成的以太网接口轻松组网高效互联。SiemensLOGO!8中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
产品
SiemensLOGO!81.82.01
解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.industry.siemens.com/cs/ww/en/view/109767410
CVE
CVE-2019-6571
补丁
Siemens LOGO!8缓冲区溢出漏洞的补丁
来源
https://cert-portal.siemens.com/productcert/pdf/ssa-774850.pdf