Usługa SFTP w Siemens Control Center Server (CCS) nie ogranicza właściwie swoich możliwości do zdefiniowanego celu, co w połączeniu z CVE-2019-18341 pozwala nieuwierzytelnionemu zdalnemu atakującemu na odczyt, usuwanie plików oraz dostęp do innych zasobów serwera. Podatność otrzymała ocenę CVSS 9.9 (CRITICAL), co czyni ją ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Control Center Server (CCS) (All versions < V1.5.0). The SFTP service (default port 22/tcp) of the Control Center Server (CCS) does not properly limit its capabilities to the specified purpose. In conjunction with CVE-2019-18341, an unauthenticated remote attacker with network access to the CCS server could exploit this vulnerability to read or delete arbitrary files, or access other resources on the same server.
Usługa SFTP działająca domyślnie na porcie 22/TCP w Siemens CCS nie implementuje odpowiednich ograniczeń swoich funkcjonalności do wyznaczonego celu. Gdy atakujący wykorzysta tę podatność łącznie z CVE-2019-18341 (który umożliwia ominięcie uwierzytelnienia), uzyskuje możliwość wykonywania operacji na dowolnych plikach i zasobach serwera bez konieczności posiadania ważnych poświadczeń. Połączenie obu podatności tworzy kompletny wektor ataku: najpierw ominięcie uwierzytelnienia, następnie nieograniczony dostęp poprzez SFTP.
Nieuwierzytelniony zdalny atakujący z dostępem sieciowym do serwera CCS może odczytywać lub usuwać dowolne pliki na serwerze oraz uzyskiwać dostęp do innych zasobów systemu, co może prowadzić do naruszenia poufności, integralności i dostępności całego systemu.
Należy zaktualizować Siemens Control Center Server do wersji V1.5.0 lub nowszej. Zaleca się również ograniczenie dostępu sieciowego do portu 22/TCP (SFTP) wyłącznie do zaufanych hostów za pomocą firewall lub mechanizmów segmentacji sieci. Szczegółowe instrukcje dostępne są w biuletynach bezpieczeństwa Siemens SSA-761617 oraz SSA-761844.
Siemens Control Center Server (CCS) — wszystkie wersje poniżej V1.5.0
Podatność wymaga jednoczesnego wykorzystania CVE-2019-18341 (ominięcie uwierzytelnienia) — obie podatności razem tworzą kompletny, krytyczny wektor ataku niewymagający żadnych poświadczeń. Wektor CVSS wskazuje na zmieniony zakres (S:C), co sugeruje możliwość wpływu na zasoby wykraczające poza bezpośrednio atakowany komponent.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSiemens Control Center Server
APPSiemens< 1.5.0
Powiązane podatności
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup