CRITICAL🇬🇧 English

CVE-2018-4841

Siemens TIM 1531 IRC — ominięcie uwierzytelniania przez sieć

CVSS 9.8v3.1pub. 2018-03-29upd. 2024-11-21

W module komunikacyjnym Siemens TIM 1531 IRC (wszystkie wersje poniżej V1.1) zdalny atakujący może wykonywać operacje administracyjne bez wcześniejszego uwierzytelnienia. Podatność ma ocenę CVSS 9.8 (krytyczna) i umożliwia pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

A vulnerability has been identified in TIM 1531 IRC (All versions < V1.1). A remote attacker with network access to port 80/tcp or port 443/tcp could perform administrative operations on the device without prior authentication. Successful exploitation could allow to cause a denial-of-service, or read and manipulate data as well as configuration settings of the affected device. At the stage of publishing this security advisory no public exploitation is known. Siemens provides mitigations to resolve it.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej implementacji mechanizmu uwierzytelniania (CWE-303, CWE-287), przez co urządzenie nie weryfikuje tożsamości użytkownika przed obsługą żądań administracyjnych. Atakujący z dostępem sieciowym do portu 80/tcp lub 443/tcp może bezpośrednio wysyłać żądania administracyjne do urządzenia, omijając całkowicie proces logowania. Nie są wymagane żadne dane uwierzytelniające ani interakcja ze strony użytkownika.

Skutki

Atakujący może wywołać odmowę dostępu do usług (denial-of-service), odczytać lub zmodyfikować dane oraz zmienić ustawienia konfiguracyjne urządzenia. W praktyce oznacza to możliwość pełnego przejęcia kontroli nad modułem komunikacyjnym TIM 1531 IRC.

Mitygacja

Należy zaktualizować firmware urządzenia Siemens TIM 1531 IRC do wersji V1.1 lub nowszej. Siemens opublikował dedykowane środki zaradcze w biuletynie SSA-110922 dostępnym pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-110922.pdf. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do portów 80/tcp i 443/tcp urządzenia wyłącznie do zaufanych hostów za pomocą reguł firewall.

Kogo dotyczy

Siemens TIM 1531 IRC — wszystkie wersje firmware poniżej V1.1

Uwagi

W momencie publikacji biuletynu bezpieczeństwa (2018-03-29) Siemens potwierdził brak znanych publicznych exploitów dla tej podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Tim 1531 Irc

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 1531 Irc Firmware

    OS
    Siemens
    < 1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-13816CRITICAL10.0PL ✓ten sam produkt

Brak uwierzytelnienia na porcie 102/TCP w Siemens TIM 1531 IRC

CVE-2022-43768HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2022-43716HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2022-43767HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0) (All versions < V3.4.29), SIM...

CVE-2021-37185HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC Drive Controller family (All versions >= V2.9.2 < V2.9.4), SIMA...