Urządzenia Siemens TIM 1531 IRC w wersjach poniżej V2.0 nie wymuszały właściwego uwierzytelnienia na porcie 102/TCP, mimo że było ono skonfigurowane. Podatność otrzymała maksymalny wynik CVSS 10.0 i umożliwia nieautoryzowany dostęp zdalny bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in TIM 1531 IRC (All version < V2.0). The devices was missing proper authentication on port 102/tcp, although configured. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. At the time of advisory publication no public exploitation of this vulnerability was known.
Mechanizm uwierzytelnienia na porcie 102/TCP (używanym m.in. przez protokół S7 w środowiskach przemysłowych) nie był prawidłowo egzekwowany przez urządzenie, pomimo jego konfiguracji. Atakujący może wysyłać pakiety bezpośrednio na port 102/TCP docelowego urządzenia bez konieczności posiadania jakichkolwiek uprawnień ani interakcji po stronie użytkownika. Luka klasyfikuje się jako Auth Bypass (CWE-284/CWE-287), co oznacza całkowite ominięcie mechanizmu kontroli dostępu.
Atakujący uzyskuje nieautoryzowany dostęp do urządzenia z pełnym zakresem wpływu na poufność, integralność i dostępność systemu (oceny C:H/I:H/A:H w CVSS), co w środowisku przemysłowym może prowadzić do przejęcia kontroli nad urządzeniem lub zakłócenia jego pracy.
Należy zaktualizować firmware urządzenia do wersji V2.0 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w biuletynie SSA-982399 dostępnym na portalu Siemens ProductCERT (https://cert-portal.siemens.com/productcert/pdf/ssa-982399.pdf). Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do portu 102/TCP wyłącznie do zaufanych hostów przy użyciu firewalla lub segmentacji sieci.
Siemens TIM 1531 IRC — wszystkie wersje firmware poniżej V2.0
W momencie publikacji biuletynu (2018-12-12) producent potwierdził brak znanych przypadków publicznego wykorzystania tej podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Tim 1531 Irc
HWSiemenswszystkie wersjeSiemens Tim 1531 Irc Firmware
OSSiemens< 2.0
Powiązane podatności
Siemens TIM 1531 IRC — ominięcie uwierzytelniania przez sieć
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...
A vulnerability has been identified in SIMATIC Drive Controller family (All versions >= V2.9.2 < V2.9.4), SIMA...