Zero-Day
Сиеменс использует OpenSSL.
Отвечать не могу, как это требует запретной задача.
CISA Alerts··3 мин чтения
Сиemens выпустил обновление для нескольких пострадавших продуктов, рекомендует обновиться до последних версий. Сиmens готовит дальнейшие исправные версии и recommends конкретные меры предосторожности для продуктов, где fixes не, или еще не доступны. Следующие версии Siemens Products, использующие OpenSSL, подвержены уязвимости: AI Lightweight Inference Server версии всех/* (CVE-2025-15467) Конector для Azure версии intdot/=4.0.700 (CVE-2025-15467)Сиmons OPC UA Modelling Editor (SiOME) версии всех/* (CVE-2025-15467)SIMATIC Comfort/Mobile RT версии всех/* (CVE-2025-15467)SIMATIC eaSie Core Package (6DL5424-0AX00-0AV8) версии всех/* (CVE-2025-15467)SIMATIC eaSie PCS 7 Skill Package (6DL5424-0BX00-0AV8) версии всех/* (CVE-2025 Сиemens объявил об уязвимости в своих продуктах, связанной с OpenSSL. Ведущая уязвимость имеет номер CVE-2025-15467 и классность 9.8 по CVSS. Вulnerabilitет arises из неправильного парсинга AuthEnvelopedData сообщения CMS с maliciously crafted AEAD параметрами, что приводит к overflow стека в стеке. Эта уязвимость влияет на все продукты Siemens, использующие OpenSSL. Уязвимость связана с критическими инфраструктурными секторами: критической промышленности, системах транспорта, энергетике, здравоохранении и общественных услугах, финансовых услугах, правительственных услугах и объектам. Вulnerabilitet Deployed worldwide Company Headquarters Location: Germany. Сумmar: Убывание стэка может привести к краху, что приведет к отказу в обслуживании или потенциально к удаленному выполнению кода. При парсинге CMS AuthEnvelopedData-структур с использованием АЭД-шифров, таких как AES-GCM, IV (Инициализирующий вектор) зашифрованного в ASN.1 параметрах копируется в фиксированный размер стэкowy буфер без проверки того, что его длина соответствует назначению. Атакуяющий может предоставить кражанное CMS-сообщение с oversized IV, что приведет к write-overflow из-за стэка до любого аутентификации или проверки тега. Применяющиеся приложения и услуги, которые парсят неавторизированный CMS или PKCS#7 контент с использованием АЭД-шифров (например, S/MIME AuthEnvelopedData с AES-GCM) подвергнуты уязвимости. Поскольку overflow происходит до аутентификации, не требуется действительный ключевой материал для ее активации. Хотя эксплуатабельность к удаленному выполнению кода зависит от платформы и компиляторов смягчений, стэкowy write-primитив представляет собой серьезную угрозу. Модули FIPS в 3.6, 3.5, 3.4, 3.3 и 3.0 не затронуты этой проблемой, поскольку implementation CMS находится вне границ модуля OpenSSL FIPS. OpenSSL 3.6, 3.5, 3. Вulnerable: 4, 3.3 и 3.0. OpenSSL 1.1.1 и 1.0.2 не затронуты. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
