CRITICAL✓ PATCH🇬🇧 English

CVE-2016-5743

RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe

CVSS 9.8v3.0pub. 2016-07-22upd. 2026-05-06

Podatność w systemach automatyki przemysłowej Siemens SIMATIC umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Krytyczny poziom zagrożenia (CVSS 9.8) oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę szczególnie niebezpieczną dla środowisk OT/ICS.

Pokaż oryginał (EN)

Siemens SIMATIC WinCC before 7.3 Update 10 and 7.4 before Update 1, SIMATIC BATCH before 8.1 SP1 Update 9 as distributed in SIMATIC PCS 7 through 8.1 SP1, SIMATIC OpenPCS 7 before 8.1 Update 3 as distributed in SIMATIC PCS 7 through 8.1 SP1, SIMATIC OpenPCS 7 before 8.2 Update 1 as distributed in SIMATIC PCS 7 8.2, and SIMATIC WinCC Runtime Professional before 13 SP1 Update 9 allow remote attackers to execute arbitrary code via crafted packets.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane pakiety sieciowe do podatnego systemu Siemens SIMATIC. Nieprawidłowa walidacja danych wejściowych (CWE-20) powoduje, że system przetwarza złośliwe pakiety w sposób umożliwiający wykonanie arbitralnego kodu. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie, co w praktyce oznacza pełne przejęcie kontroli nad stacją inżynierską lub systemem SCADA. W środowisku przemysłowym może to prowadzić do zakłócenia lub sabotażu procesów technologicznych.

Mitygacja

Należy zaktualizować oprogramowanie do wersji: SIMATIC WinCC 7.3 Update 10 lub nowszej / 7.4 Update 1 lub nowszej; SIMATIC BATCH 8.1 SP1 Update 9 lub nowszego; SIMATIC OpenPCS 7 8.1 Update 3 lub nowszego / 8.2 Update 1 lub nowszego; SIMATIC WinCC Runtime Professional 13 SP1 Update 9 lub nowszego. Szczegółowe informacje dostępne w biuletynie Siemens ProductCERT SSA-378531 oraz poradniku ICS-CERT ICSA-16-208-01.

Kogo dotyczy

Siemens SIMATIC WinCC przed wersją 7.3 Update 10 oraz 7.4 przed Update 1; SIMATIC BATCH przed 8.1 SP1 Update 9 (w ramach SIMATIC PCS 7 do wersji 8.1 SP1); SIMATIC OpenPCS 7 przed 8.1 Update 3 (SIMATIC PCS 7 do 8.1 SP1) oraz przed 8.2 Update 1 (SIMATIC PCS 7 8.2); SIMATIC WinCC Runtime Professional przed wersją 13 SP1 Update 9

Uwagi

Podatność dotyczy systemów przemysłowych klasy ICS/SCADA, co oznacza szczególne ryzyko dla infrastruktury krytycznej. Poradnik ICS-CERT ICSA-16-208-01 potwierdza powagę zagrożenia dla środowisk OT.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Simatic Batch

    APP
    Siemens
    ≤ 7.1
  • Siemens Simatic Openpcs 7

    APP
    Siemens
    ≤ 8.1≤ 8.2
  • Siemens Simatic Pcs 7

    APP
    Siemens
    ≤ 8.1≤ 8.2
  • Siemens Simatic Wincc

    APP
    Siemens
    ≤ 7.3≤ 7.4
  • Siemens Simatic Wincc Runtime Professional

    APP
    Siemens
    ≤ 13
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-25910CRITICAL10.0PL ✓ten sam produkt

Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych

CVE-2021-40358CRITICAL9.9PL ✓ten sam produkt

Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików

CVE-2019-10922CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC

CVE-2023-48363HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...

CVE-2023-48364HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...