Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Siemens SIMATIC PCS7 versions V7.1 SP3 et inférieures.
- Siemens SIMATIC STEP7 versions inférieures à V5.5 SP1 ;
Résumé
Des vulnérabilités ont été corrigées dans les produits Siemens SIMATIC STEP7 et SIMATIC PCS7. Elle sont dues à des vérifications effectuées de façon incomplète lors du chargement de bibliothèques partagées (DLL) et permettent à un attaquant d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens SSA-110665 du 23 juillet 2012 http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-110665.pdf
- Référence CVE CVE-2012-3015 https://www.cve.org/CVERecord?id=CVE-2012-3015