Podatność w przełącznikach Siemens Scalance X-200, X-300 i XP-200 umożliwia przesyłanie danych przez port mirror do sieci lustrzanej. Atakujący może wykorzystać tę lukę do wysyłania złośliwych pakietów do systemów w izolowanej sieci, co w środowiskach przemysłowych (OT/ICS) stanowi poważne zagrożenie.
▸ Pokaż oryginał (EN)
The monitor barrier of the affected products insufficiently blocks data from being forwarded over the mirror port into the mirrored network. An attacker could use this behavior to transmit malicious packets to systems in the mirrored network, possibly influencing their configuration and runtime behavior.
Mechanizm blokowania danych na barierze monitora (mirror barrier) działa wadliwie i nie zapewnia wystarczającej izolacji ruchu sieciowego. W efekcie dane przesyłane przez port mirror mogą trafiać do monitorowanej (lustrzanej) sieci zamiast wyłącznie do urządzenia nasłuchującego. Atakujący może celowo przesyłać spreparowane pakiety, które przedostaną się przez port mirror do sieci docelowej.
Atakujący może przesyłać złośliwe pakiety do systemów znajdujących się w sieci lustrzanej, potencjalnie wpływając na ich konfigurację oraz zachowanie w czasie rzeczywistym. Może to prowadzić do zakłócenia działania urządzeń przemysłowych lub nieautoryzowanej zmiany ich ustawień (wysoka poufność oraz wysoka dostępność zagrożone zgodnie z wektorem CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność zawiera biuletyn bezpieczeństwa Siemens SSA-557804 dostępny pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-557804.pdf
Siemens Scalance X-200 (firmware), Siemens Scalance X-300 (firmware), Siemens Scalance XP-200 (firmware) — dokładne wersje firmware wskazane w referencjach producenta (SSA-557804)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSiemens Scalance X 200
HWSiemenswszystkie wersjeSiemens Scalance X 200 Firmware
OSSiemens< 5.2.4Siemens Scalance X 300
HWSiemenswszystkie wersjeSiemens Scalance X 300 Firmware
OSSiemens< 4.1.3Siemens Scalance Xc 200
HWSiemenswszystkie wersjeSiemens Scalance Xc 200 Firmware
OSSiemens< 4.1Siemens Scalance Xf 200
HWSiemenswszystkie wersjeSiemens Scalance Xf 200 Firmware
OSSiemens< 4.1Siemens Scalance Xp 200
HWSiemenswszystkie wersjeSiemens Scalance Xp 200 Firmware
OSSiemens< 4.1
Powiązane podatności
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Affected devices do not properly handle the renegotiation of SSL/TLS parameters. This could allow an unauthent...
Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial of servic...
A vulnerability has been identified in RUGGEDCOM RM1224 (All versions >= V4.3 and < V6.4), SCALANCE M-800 (All...
A vulnerability has been identified in SCALANCE X200-4P IRT, SCALANCE X201-3P IRT, SCALANCE X201-3P IRT PRO, S...