В микропрограммном обеспечении коммуникационного шлюза SIMATIC CN 4100 обнаружили ошибку записи за границами буфера. Она позволяет удаленному злоумышленнику вызывать отказ в обслуживании устройства. Производители уже подготовили обновления, которые устраняют проблему во всех затронутых продуктах.
Детали уязвимости
Проблеме присвоили идентификатор CVE-2026-31789. Ее зафиксировали в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-10835. Ошибка относится к классу запись за границами буфера (CWE-787). Причина - некорректная обработка структур данных, из-за чего атакующий может записать данные за пределы выделенной области памяти. В случае эксплуатации возможна полная потеря конфиденциальности, целостности и доступности информации.
Уязвимость затрагивает не только шлюз SIMATIC. В списке уязвимого ПО также значатся операционная система РЕД ОС 8.0 от компании "Ред Софт" и библиотека OpenSSL до версии 3.6.2. Причина общая - использование уязвимой версии OpenSSL в составе этих продуктов. OpenSSL - одна из самых популярных криптографических библиотек с открытым исходным кодом. Она применяется в веб-серверах, VPN-устройствах, промышленных контроллерах и многих других системах. Поэтому ошибки в OpenSSL почти всегда вызывают масштабные кампании обновлений по всему миру. РЕД ОС, в свою очередь, является российской операционной системой на базе ядра Linux и включена в единый реестр отечественного программного обеспечения. Она широко используется в государственных учреждениях и корпорациях, что делает уязвимость особенно актуальной для российских организаций.
Базовый вектор по шкале CVSS 3.1 составляет 9,8, что соответствует критическому уровню опасности. Атака выполняется удаленно, не требует аутентификации и взаимодействия с пользователем. Злоумышленнику достаточно отправить специально сформированные данные на устройство, чтобы воспользоваться уязвимостью. По шкале CVSS 2.0 оценка достигает 10 - это максимальный балл. Запись за границами буфера - распространенный тип ошибок, который может привести не только к отказу в обслуживании, но и к выполнению произвольного кода, если атакующий контролирует записываемые данные.
SIMATIC CN 4100 представляет собой коммуникационный шлюз, применяемый в системах автоматизации технологических процессов (АСУ ТП). Он обеспечивает связь между контроллерами и системами управления верхнего уровня. В промышленных системах даже кратковременный отказ шлюза может привести к потере управления технологическим процессом. Для критической инфраструктуры это особенно опасно. Учитывая высокие оценки по критериям конфиденциальности и целостности, потенциальные последствия не ограничиваются только потерей доступности. Атакующий, воспользовавшись ошибкой, сможет повлиять на данные, передаваемые через шлюз.
В описании уязвимости способ эксплуатации указан как манипулирование структурами данных. Это означает, что атакующий может изменять определенные поля передаваемых данных, провоцируя некорректную работу программного обеспечения. Наличие готового эксплойта пока уточняется, однако критический уровень опасности требует незамедлительных действий по обновлению.
Для устранения проблемы необходимо обновить программное обеспечение. Компания Siemens опубликовала бюллетень на своем портале, где указаны рекомендации для SIMATIC CN 4100. Разработчики OpenSSL выпустили обновление до версии 3.6.2 и новее. Пользователи РЕД ОС 8.0 могут загрузить исправление из официального репозитория. Все ссылки приведены в карточке уязвимости.
Администраторам рекомендуется как можно скорее установить обновления безопасности. Если установка обновления невозможна немедленно, стоит ограничить сетевой доступ к шлюзу из ненадежных сетей и использовать межсетевые экраны. В условиях отсутствия обновлений производитель советует придерживаться рекомендаций ФСТЭК России по безопасной настройке операционных систем Linux.
Уязвимость затрагивает все версии продуктов до выхода указанных исправлений. Разработчики уже отреагировали, и теперь ответственность за защиту лежит на пользователях. Данный случай также подчеркивает важность контроля версий используемых библиотек: одна ошибка в популярном компоненте может повлиять на множество разнородных систем. В долгосрочной перспективе такие находки стимулируют вендоров уделять больше внимания безопасности компонентов с открытым исходным кодом и своевременно обновлять зависимости.
Ссылки
- https://bdu.fstec.ru/vul/2026-10835
- https://www.cve.org/CVERecord?id=CVE-2026-31789
- https://cert-portal.siemens.com/productcert/html/ssa-032379.html
- https://openssl-library.org/news/secadv/20260407.txt
- http://repo.red-soft.ru/redos/8.0/x86_64/updates/