CVE编号
CVE-2019-5637利用情况
暂无补丁情况
N/A披露时间
2019-11-22漏洞描述
Beckhoff TwinCAT是德国Beckhoff公司的一套由实时环境和在开发环境中执行控制程序的实时系统组成的软件系统。该系统主要用于PLC(可编程逻辑控制器)编程、诊断和系统配置等。Beckhoff TwinCAT 2 Build 2304及之前版本和3.1 Build 4024.0及之前版本中存在安全漏洞。攻击者可通过发送畸形的UDP数据包利用该漏洞造成拒绝服务。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://download.beckhoff.com/download/Document/product-security/Advisories/advisory-2019-007.pdf
参考链接 |
|
---|---|
https://blog.rapid7.com/2019/10/08/r7-2019-32-denial-of-service-vulnerabiliti... | |
https://download.beckhoff.com/download/Document/product-security/Advisories/a... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | beckhoff | twincat | 3.1.4022.29 | - | |||||
运行在以下环境 | |||||||||
系统 | beckhoff | twincat | 3.1.4022.30 | - | |||||
运行在以下环境 | |||||||||
硬件 | beckhoff | twincat_cx2030 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | beckhoff | twincat_cx5140 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...