CRITICAL🇬🇧 English

CVE-2019-10940

Siemens SINEMA Server — błędna walidacja sesji umożliwia privilege escalation

CVSS 9.9v3.1pub. 2020-01-16upd. 2024-11-21

Podatność w SINEMA Server (wszystkie wersje poniżej V14.0 SP2 Update 1) polega na nieprawidłowej walidacji sesji, co pozwala uwierzytelnionemu atakującemu z niskimi uprawnieniami na wykonywanie operacji administracyjnych, w tym aktualizacji firmware'u podłączonych urządzeń. Zagrożenie jest krytyczne, ponieważ może prowadzić do pełnego przejęcia kontroli nad systemem i skomunikowanymi urządzeniami sieciowymi.

Pokaż oryginał (EN)

A vulnerability has been identified in SINEMA Server (All versions < V14.0 SP2 Update 1). Incorrect session validation could allow an attacker with a valid session, with low privileges, to perform firmware updates and other administrative operations on connected devices. The security vulnerability could be exploited by an attacker with network access to the affected system. An attacker must have access to a low privileged account in order to exploit the vulnerability. An attacker could use the vulnerability to compromise confidentiality, integrity, and availability of the affected system and underlying components. At the time of advisory publication no public exploitation of this security vulnerability was known.

🤖 Analiza AI
Jak działa

Mechanizm walidacji sesji w SINEMA Server nie sprawdza poprawnie uprawnień powiązanych z aktywną sesją użytkownika. Atakujący posiadający ważną sesję z niskimi uprawnieniami może wykorzystać ten błąd do wywołania funkcji zarezerwowanych dla administratorów, takich jak aktualizacja firmware'u urządzeń podłączonych do systemu. Exploit wymaga jedynie dostępu sieciowego do systemu oraz konta z niskimi uprawnieniami — nie jest wymagana interakcja ze strony innych użytkowników ani zaawansowana konfiguracja.

Skutki

Atakujący może naruszyć poufność, integralność i dostępność systemu SINEMA Server oraz podłączonych do niego urządzeń, w tym przeprowadzić nieautoryzowane aktualizacje firmware'u, co może prowadzić do ich trwałego kompromitowania lub utraty dostępności infrastruktury OT.

Mitygacja

Należy zaktualizować SINEMA Server do wersji V14.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w biuletynie bezpieczeństwa Siemens SSA-880233 oraz w poradniku ICS-CERT ICSA-20-014-02.

Kogo dotyczy

Siemens SINEMA Server — wszystkie wersje poniżej V14.0 SP2 Update 1

Uwagi

W momencie publikacji biuletynu bezpieczeństwa (16.01.2020) nie odnotowano publicznego wykorzystania tej podatności w warunkach rzeczywistych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Sinema Server

    APP
    Siemens
    14.0< 14.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2021-39275CRITICAL9.8PL ✓ten sam produkt

Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()

CVE-2023-35796HIGH8.3ten sam produkt

A vulnerability has been identified in SINEMA Server V14 (All versions). The affected application improperly s...

CVE-2022-25311HIGH7.3ten sam produkt

A vulnerability has been identified in SINEC NMS (All versions >= V1.0.3 < V2.0), SINEC NMS (All versions < V1...

CVE-2021-34798HIGH7.5ten sam produkt

Malformed requests may cause the server to dereference a NULL pointer. This issue affects Apache HTTP Server 2...