Podatność w sterownikach CNC Siemens SINUMERIK pozwala zdalnemu atakującemu na wykonanie kodu lub wywołanie Denial-of-Service w zintegrowanym software firewallu poprzez wysłanie specjalnie spreparowanych pakietów sieciowych na port 102/tcp. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo poważne zagrożenie dla systemów przemysłowych.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions), SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (All versions < V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (All versions < V4.8 SP3). Specially crafted network packets sent to port 102/tcp (ISO-TSAP) could allow a remote attacker to either cause a Denial-of-Service condition of the integrated software firewall or allow to execute code in the context of the software firewall. The security vulnerability could be exploited by an attacker with network access to the affected systems on port 102/tcp. Successful exploitation requires no user privileges and no user interaction. The vulnerability could allow an attacker to compromise confidentiality, integrity and availability of the system. At the time of advisory publication no public exploitation of this security vulnerability was known
Atakujący wysyła specjalnie spreparowane pakiety sieciowe na port 102/tcp (ISO-TSAP) urządzenia SINUMERIK. Nieprawidłowe przetwarzanie tych pakietów przez zintegrowany software firewall prowadzi do jego awarii (DoS) lub umożliwia wykonanie kodu w kontekście procesu firewalla. Do przeprowadzenia ataku wystarczy dostęp sieciowy do portu 102/tcp — nie są wymagane żadne uprawnienia ani interakcja użytkownika.
Atakujący może wyłączyć zintegrowany software firewall (Denial-of-Service) lub wykonać dowolny kod w jego kontekście, co prowadzi do naruszenia poufności, integralności i dostępności systemu przemysłowego.
Dla SINUMERIK 828D V4.7 należy zaktualizować firmware do wersji V4.7 SP6 HF1 lub nowszej. Dla SINUMERIK 840D sl V4.7 — do V4.7 SP6 HF5 lub nowszej. Dla SINUMERIK 840D sl V4.8 — do V4.8 SP3 lub nowszej. Dla SINUMERIK 808D V4.7 i V4.8 patch nie był dostępny w momencie publikacji — należy ograniczyć dostęp sieciowy do portu 102/tcp na poziomie infrastruktury oraz zapoznać się z zaleceniami producenta w dokumencie SSA-170881.
Siemens SINUMERIK 808D V4.7 (wszystkie wersje), SINUMERIK 808D V4.8 (wszystkie wersje), SINUMERIK 828D V4.7 (wszystkie wersje poniżej V4.7 SP6 HF1), SINUMERIK 840D sl V4.7 (wszystkie wersje poniżej V4.7 SP6 HF5), SINUMERIK 840D sl V4.8 (wszystkie wersje poniżej V4.8 SP3)
W momencie publikacji biuletynu (2018-12-12) nie były znane publiczne przypadki wykorzystania tej podatności. Brak dostępnego patcha dla modeli SINUMERIK 808D — dla tych urządzeń kluczowa jest segmentacja sieciowa.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinumerik 808d V4.7
HWSiemenswszystkie wersjeSiemens Sinumerik 808d V4.7 Firmware
OSSiemenswszystkie wersjeSiemens Sinumerik 808d V4.8
HWSiemenswszystkie wersjeSiemens Sinumerik 808d V4.8 Firmware
OSSiemenswszystkie wersjeSiemens Sinumerik 828d V4.7
HWSiemenswszystkie wersjeSiemens Sinumerik 828d V4.7 Firmware
OSSiemens≤ 4.7Siemens Sinumerik 840d Sl V4.7
HWSiemenswszystkie wersjeSiemens Sinumerik 840d Sl V4.7 Firmware
OSSiemens≤ 4.7Siemens Sinumerik 840d Sl V4.8
HWSiemenswszystkie wersjeSiemens Sinumerik 840d Sl V4.8 Firmware
OSSiemens≤ 4.8
Powiązane podatności
Eskalacja uprawnień w Siemens SINUMERIK poprzez spreparowane żądanie uwierzytelnienia
A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4...
A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions),...
A vulnerability has been identified in SINUMERIK 808D V4.7 (All versions), SINUMERIK 808D V4.8 (All versions),...
A vulnerability has been identified in SINUMERIK 828D V4.7 (All versions < V4.7 SP6 HF1), SINUMERIK 840D sl V4...