CRITICAL🇬🇧 English

CVE-2018-13816

Brak uwierzytelnienia na porcie 102/TCP w Siemens TIM 1531 IRC

CVSS 10.0v3.0pub. 2018-12-12upd. 2024-11-21

Urządzenia Siemens TIM 1531 IRC w wersjach poniżej V2.0 nie wymuszały właściwego uwierzytelnienia na porcie 102/TCP, mimo że było ono skonfigurowane. Podatność otrzymała maksymalny wynik CVSS 10.0 i umożliwia nieautoryzowany dostęp zdalny bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

A vulnerability has been identified in TIM 1531 IRC (All version < V2.0). The devices was missing proper authentication on port 102/tcp, although configured. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. At the time of advisory publication no public exploitation of this vulnerability was known.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelnienia na porcie 102/TCP (używanym m.in. przez protokół S7 w środowiskach przemysłowych) nie był prawidłowo egzekwowany przez urządzenie, pomimo jego konfiguracji. Atakujący może wysyłać pakiety bezpośrednio na port 102/TCP docelowego urządzenia bez konieczności posiadania jakichkolwiek uprawnień ani interakcji po stronie użytkownika. Luka klasyfikuje się jako Auth Bypass (CWE-284/CWE-287), co oznacza całkowite ominięcie mechanizmu kontroli dostępu.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do urządzenia z pełnym zakresem wpływu na poufność, integralność i dostępność systemu (oceny C:H/I:H/A:H w CVSS), co w środowisku przemysłowym może prowadzić do przejęcia kontroli nad urządzeniem lub zakłócenia jego pracy.

Mitygacja

Należy zaktualizować firmware urządzenia do wersji V2.0 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w biuletynie SSA-982399 dostępnym na portalu Siemens ProductCERT (https://cert-portal.siemens.com/productcert/pdf/ssa-982399.pdf). Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do portu 102/TCP wyłącznie do zaufanych hostów przy użyciu firewalla lub segmentacji sieci.

Kogo dotyczy

Siemens TIM 1531 IRC — wszystkie wersje firmware poniżej V2.0

Uwagi

W momencie publikacji biuletynu (2018-12-12) producent potwierdził brak znanych przypadków publicznego wykorzystania tej podatności.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Siemens Tim 1531 Irc

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 1531 Irc Firmware

    OS
    Siemens
    < 2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-4841CRITICAL9.8PL ✓ten sam produkt

Siemens TIM 1531 IRC — ominięcie uwierzytelniania przez sieć

CVE-2022-43768HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2022-43716HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2022-43767HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2021-37185HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC Drive Controller family (All versions >= V2.9.2 < V2.9.4), SIMA...