CRITICAL🇬🇧 English

CVE-2019-10939

Otwarty port diagnostyczny w Siemens TIM 3V-IE / 4R-IE — nieautoryzowany dostęp

CVSS 9.8v3.1pub. 2020-04-14upd. 2024-11-21

W urządzeniach Siemens TIM 3V-IE oraz TIM 4R-IE zidentyfikowano otwarty port debug, dostępny pod określonym warunkiem konfiguracyjnym. Podatność umożliwia zdalnemu atakującemu bez uwierzytelnienia pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

A vulnerability has been identified in TIM 3V-IE (incl. SIPLUS NET variants) (All versions < V2.8), TIM 3V-IE Advanced (incl. SIPLUS NET variants) (All versions < V2.8), TIM 3V-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.3), TIM 4R-IE (incl. SIPLUS NET variants) (All versions < V2.8), TIM 4R-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.3). The affected versions contain an open debug port that is available under certain specific conditions. The vulnerability is only available if the IP address is configured to 192.168.1.2. If available, the debug port could be exploited by an attacker with network access to the device. No user interaction is required to exploit this vulnerability. The vulnerability impacts confidentiality, integrity, and availability of the affected device. At the stage of publishing this security advisory no public exploitation is known.

🤖 Analiza AI
Jak działa

Podatność polega na obecności aktywnego portu diagnostycznego (debug port), który staje się dostępny wyłącznie wtedy, gdy adres IP urządzenia jest skonfigurowany na wartość 192.168.1.2. Atakujący posiadający dostęp sieciowy do urządzenia może wykorzystać ten port bez jakiejkolwiek interakcji ze strony użytkownika. Mechanizm ten jest klasycznym przykładem pozostawionej w oprogramowaniu funkcjonalności przeznaczonej do celów deweloperskich (CWE-489 — aktywny kod debugowania).

Skutki

Atakujący może uzyskać pełen dostęp do urządzenia, naruszając jego poufność, integralność oraz dostępność — co w środowisku przemysłowym może prowadzić do zakłócenia procesów sterowania lub sabotażu infrastruktury.

Mitygacja

Należy zaktualizować oprogramowanie układowe do wersji V2.8 lub nowszej (TIM 3V-IE, TIM 3V-IE Advanced, TIM 4R-IE) oraz do wersji V3.3 lub nowszej (TIM 3V-IE DNP3, TIM 4R-IE DNP3). Do czasu aktualizacji zaleca się unikanie konfigurowania adresu IP urządzenia jako 192.168.1.2 oraz izolowanie urządzeń od niezaufanych sieci za pomocą firewall lub segmentacji VLAN. Szczegółowe informacje dostępne są w poradniku Siemens SSA-359303.

Kogo dotyczy

Siemens TIM 3V-IE (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 3V-IE Advanced (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 3V-IE DNP3 (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V3.3; TIM 4R-IE (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V2.8; TIM 4R-IE DNP3 (w tym warianty SIPLUS NET) — wszystkie wersje poniżej V3.3.

Uwagi

Podatność jest aktywna wyłącznie przy konkretnej konfiguracji IP urządzenia (192.168.1.2). W momencie publikacji biuletynu bezpieczeństwa Siemens nie odnotował publicznych przypadków eksploitacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Tim 3v Ie

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 3v Ie Advanced

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 3v Ie Advanced Firmware

    OS
    Siemens
    < 2.8
  • Siemens Tim 3v Ie Dnp3

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 3v Ie Dnp3 Firmware

    OS
    Siemens
    < 2.8
  • Siemens Tim 3v Ie Firmware

    OS
    Siemens
    < 2.8
  • Siemens Tim 4r Ie

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 4r Ie Dnp3

    HW
    Siemens
    wszystkie wersje
  • Siemens Tim 4r Ie Dnp3 Firmware

    OS
    Siemens
    < 3.3
  • Siemens Tim 4r Ie Firmware

    OS
    Siemens
    < 3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2015-7705CRITICAL9.8PL ✓ten sam produkt

NTP: błąd mechanizmu rate limiting umożliwia atak zdalnym atakującym

CVE-2015-5219HIGH7.5ten sam produkt

The ULOGTOD function in ntp.d in SNTP before 4.2.7p366 does not properly perform type conversions from a preci...

CVE-2016-4954HIGH7.5ten sam produkt

The process_packet function in ntp_proto.c in ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause ...

CVE-2016-4953HIGH7.5ten sam produkt

ntpd in NTP 4.x before 4.2.8p8 allows remote attackers to cause a denial of service (ephemeral-association dem...

CVE-2015-7974HIGH7.7ten sam produkt

NTP 4.x before 4.2.8p6 and 4.3.x before 4.3.90 do not verify peer associations of symmetric keys when authenti...