Podatność w SINEMA Server (wszystkie wersje poniżej V14.0 SP2 Update 1) polega na nieprawidłowej walidacji sesji, co pozwala uwierzytelnionemu atakującemu z niskimi uprawnieniami na wykonywanie operacji administracyjnych, w tym aktualizacji firmware'u podłączonych urządzeń. Zagrożenie jest krytyczne, ponieważ może prowadzić do pełnego przejęcia kontroli nad systemem i skomunikowanymi urządzeniami sieciowymi.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINEMA Server (All versions < V14.0 SP2 Update 1). Incorrect session validation could allow an attacker with a valid session, with low privileges, to perform firmware updates and other administrative operations on connected devices. The security vulnerability could be exploited by an attacker with network access to the affected system. An attacker must have access to a low privileged account in order to exploit the vulnerability. An attacker could use the vulnerability to compromise confidentiality, integrity, and availability of the affected system and underlying components. At the time of advisory publication no public exploitation of this security vulnerability was known.
Mechanizm walidacji sesji w SINEMA Server nie sprawdza poprawnie uprawnień powiązanych z aktywną sesją użytkownika. Atakujący posiadający ważną sesję z niskimi uprawnieniami może wykorzystać ten błąd do wywołania funkcji zarezerwowanych dla administratorów, takich jak aktualizacja firmware'u urządzeń podłączonych do systemu. Exploit wymaga jedynie dostępu sieciowego do systemu oraz konta z niskimi uprawnieniami — nie jest wymagana interakcja ze strony innych użytkowników ani zaawansowana konfiguracja.
Atakujący może naruszyć poufność, integralność i dostępność systemu SINEMA Server oraz podłączonych do niego urządzeń, w tym przeprowadzić nieautoryzowane aktualizacje firmware'u, co może prowadzić do ich trwałego kompromitowania lub utraty dostępności infrastruktury OT.
Należy zaktualizować SINEMA Server do wersji V14.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w biuletynie bezpieczeństwa Siemens SSA-880233 oraz w poradniku ICS-CERT ICSA-20-014-02.
Siemens SINEMA Server — wszystkie wersje poniżej V14.0 SP2 Update 1
W momencie publikacji biuletynu bezpieczeństwa (16.01.2020) nie odnotowano publicznego wykorzystania tej podatności w warunkach rzeczywistych.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSiemens Sinema Server
APPSiemens14.0< 14.0
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()
A vulnerability has been identified in SINEMA Server V14 (All versions). The affected application improperly s...
A vulnerability has been identified in SINEC NMS (All versions >= V1.0.3 < V2.0), SINEC NMS (All versions < V1...
Malformed requests may cause the server to dereference a NULL pointer. This issue affects Apache HTTP Server 2...