W urządzeniach Siemens TIM 3V-IE oraz TIM 4R-IE zidentyfikowano otwarty port debug, dostępny pod określonym warunkiem konfiguracyjnym. Podatność umożliwia zdalnemu atakującemu bez uwierzytelnienia pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in TIM 3V-IE (incl. SIPLUS NET variants) (All versions < V2.8), TIM 3V-IE Advanced (incl. SIPLUS NET variants) (All versions < V2.8), TIM 3V-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.3), TIM 4R-IE (incl. SIPLUS NET variants) (All versions < V2.8), TIM 4R-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.3). The affected versions contain an open debug port that is available under certain specific conditions. The vulnerability is only available if the IP address is configured to 192.168.1.2. If available, the debug port could be exploited by an attacker with network access to the device. No user interaction is required to exploit this vulnerability. The vulnerability impacts confidentiality, integrity, and availability of the affected device. At the stage of publishing this security advisory no public exploitation is known.
Podatność polega na obecności aktywnego portu diagnostycznego (debug port), który staje się dostępny wyłącznie wtedy, gdy adres IP urządzenia jest skonfigurowany na wartość 192.168.1.2. Atakujący posiadający dostęp sieciowy do urządzenia może wykorzystać ten port bez jakiejkolwiek interakcji ze strony użytkownika. Mechanizm ten jest klasycznym przykładem pozostawionej w oprogramowaniu funkcjonalności przeznaczonej do celów deweloperskich (CWE-489 — aktywny kod debugowania).
Atakujący może uzyskać pełen dostęp do urządzenia, naruszając jego poufność, integralność oraz dostępność — co w środowisku przemysłowym może prowadzić do zakłócenia procesów sterowania lub sabotażu infrastruktury.
Należy zaktualizować oprogramowanie układowe do wersji V2.8 lub nowszej (TIM 3V-IE, TIM 3V-IE Advanced, TIM 4R-IE) oraz do wersji V3.3 lub nowszej (TIM 3V-IE DNP3, TIM 4R-IE DNP3). Do czasu aktualizacji zaleca się unikanie konfigurowania adresu IP urządzenia jako 192.168.1.2 oraz izolowanie urządzeń od niezaufanych sieci za pomocą firewall lub segmentacji VLAN. Szczegółowe informacje dostępne są w poradniku Siemens SSA-359303.
Siemens TIM 3V-IE (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 3V-IE Advanced (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 3V-IE DNP3 (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V3.3; TIM 4R-IE (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 4R-IE DNP3 (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V3.3.
Podatność jest aktywna wyłącznie przy konkretnej konfiguracji IP urządzenia (192.168.1.2). W momencie publikacji biuletynu bezpieczeństwa Siemens nie odnotował publicznych przypadków eksploitacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Tim 3v Ie
HWSiemenswszystkie wersjeSiemens Tim 3v Ie Advanced
HWSiemenswszystkie wersjeSiemens Tim 3v Ie Advanced Firmware
OSSiemens< 2.8Siemens Tim 3v Ie Dnp3
HWSiemenswszystkie wersjeSiemens Tim 3v Ie Dnp3 Firmware
OSSiemens< 2.8Siemens Tim 3v Ie Firmware
OSSiemens< 2.8Siemens Tim 4r Ie
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3
HWSiemenswszystkie wersjeSiemens Tim 4r Ie Dnp3 Firmware
OSSiemens< 3.3Siemens Tim 4r Ie Firmware
OSSiemens< 3.3
Powiązane podatności
NTP: błąd mechanizmu rate limiting umożliwia atak zdalnym atakującym
The ULOGTOD function in ntp.d in SNTP before 4.2.7p366 does not properly perform type conversions from a preci...
The process_packet function in ntp_proto.c in ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause ...
ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (ephemeral-association dem...
NTP 4.x before 4.2.8p6 and 4.3.x before 4.3.90 do not verify peer associations of symmetric keys when authenti...