CRITICAL🇬🇧 English

CVE-2018-11466

RCE lub DoS w firewallu systemów Siemens SINUMERIK przez port 102/tcp

CVSS 9.8v3.0pub. 2018-12-12upd. 2024-11-21

Podatność w sterownikach CNC Siemens SINUMERIK pozwala zdalnemu atakującemu na wykonanie kodu lub wywołanie Denial-of-Service w zintegrowanym software firewallu poprzez wysłanie specjalnie spreparowanych pakietów sieciowych na port 102/tcp. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo poważne zagrożenie dla systemów przemysłowych.

Pokaż oryginał (EN)

A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). Specially crafted network packets sent to port 102/tcp (ISO-TSAP) could allow a remote attacker to either cause a Denial-of-Service condition of the integrated software firewall or allow to execute code in the context of the software firewall. The security vulnerability could be exploited by an attacker with network access to the affected systems on port 102/tcp. Successful exploitation requires no user privileges and no user interaction. The vulnerability could allow an attacker to compromise confidentiality, integrity and availability of the system. At the time of advisory publication no public exploitation of this security vulnerability was known

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane pakiety sieciowe na port 102/tcp (ISO-TSAP) urządzenia SINUMERIK. Nieprawidłowe przetwarzanie tych pakietów przez zintegrowany software firewall prowadzi do jego awarii (DoS) lub umożliwia wykonanie kodu w kontekście procesu firewalla. Do przeprowadzenia ataku wystarczy dostęp sieciowy do portu 102/tcp — nie są wymagane żadne uprawnienia ani interakcja użytkownika.

Skutki

Atakujący może wyłączyć zintegrowany software firewall (Denial-of-Service) lub wykonać dowolny kod w jego kontekście, co prowadzi do naruszenia poufności, integralności i dostępności systemu przemysłowego.

Mitygacja

Dla SINUMERIK 828D V4.7 należy zaktualizować firmware do wersji V4.7 SP6 HF1 lub nowszej. Dla SINUMERIK 840D sl V4.7 — do V4.7 SP6 HF5 lub nowszej. Dla SINUMERIK 840D sl V4.8 — do V4.8 SP3 lub nowszej. Dla SINUMERIK 808D V4.7 i V4.8 patch nie był dostępny w momencie publikacji — należy ograniczyć dostęp sieciowy do portu 102/tcp na poziomie infrastruktury oraz zapoznać się z zaleceniami producenta w dokumencie SSA-170881.

Kogo dotyczy

Siemens SINUMERIK 808D V4.7 (wszystkie wersje), SINUMERIK 808D V4.8 (wszystkie wersje), SINUMERIK 828D V4.7 (wszystkie wersje poniżej V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (wszystkie wersje poniżej V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (wszystkie wersje poniżej V4.8 SP3)

Uwagi

W momencie publikacji biuletynu (2018-12-12) nie były znane publiczne przypadki wykorzystania tej podatności. Brak dostępnego patcha dla modeli SINUMERIK 808D — dla tych urządzeń kluczowa jest segmentacja sieciowa.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinumerik 808d V4.7

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 808d V4.7 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 808d V4.8

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 808d V4.8 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 828d V4.7

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 828d V4.7 Firmware

    OS
    Siemens
    ≤ 4.7
  • Siemens Sinumerik 840d Sl V4.7

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 840d Sl V4.7 Firmware

    OS
    Siemens
    ≤ 4.7
  • Siemens Sinumerik 840d Sl V4.8

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinumerik 840d Sl V4.8 Firmware

    OS
    Siemens
    ≤ 4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2018-11462CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień w Siemens SINUMERIK poprzez spreparowane żądanie uwierzytelnienia

CVE-2018-11458HIGH8.1ten sam produkt

A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4...

CVE-2018-11459HIGH7.8ten sam produkt

A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions),...

CVE-2018-11460HIGH7.8ten sam produkt

A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions),...

CVE-2018-11457HIGH8.1ten sam produkt

A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4...