CRITICAL🇬🇧 English

CVE-2019-6569

Siemens Scalance X — niewystarczająca izolacja portu mirror

CVSS 9.1v3.1pub. 2019-03-26upd. 2024-11-21

Podatność w przełącznikach Siemens Scalance X-200, X-300 i XP-200 umożliwia przesyłanie danych przez port mirror do sieci lustrzanej. Atakujący może wykorzystać tę lukę do wysyłania złośliwych pakietów do systemów w izolowanej sieci, co w środowiskach przemysłowych (OT/ICS) stanowi poważne zagrożenie.

Pokaż oryginał (EN)

The monitor barrier of the affected products insufficiently blocks data from being forwarded over the mirror port into the mirrored network. An attacker could use this behavior to transmit malicious packets to systems in the mirrored network, possibly influencing their configuration and runtime behavior.

🤖 Analiza AI
Jak działa

Mechanizm blokowania danych na barierze monitora (mirror barrier) działa wadliwie i nie zapewnia wystarczającej izolacji ruchu sieciowego. W efekcie dane przesyłane przez port mirror mogą trafiać do monitorowanej (lustrzanej) sieci zamiast wyłącznie do urządzenia nasłuchującego. Atakujący może celowo przesyłać spreparowane pakiety, które przedostaną się przez port mirror do sieci docelowej.

Skutki

Atakujący może przesyłać złośliwe pakiety do systemów znajdujących się w sieci lustrzanej, potencjalnie wpływając na ich konfigurację oraz zachowanie w czasie rzeczywistym. Może to prowadzić do zakłócenia działania urządzeń przemysłowych lub nieautoryzowanej zmiany ich ustawień (wysoka poufność oraz wysoka dostępność zagrożone zgodnie z wektorem CVSS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność zawiera biuletyn bezpieczeństwa Siemens SSA-557804 dostępny pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-557804.pdf

Kogo dotyczy

Siemens Scalance X-200 (firmware), Siemens Scalance X-300 (firmware), Siemens Scalance XP-200 (firmware) — dokładne wersje firmware wskazane w referencjach producenta (SSA-557804)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Siemens Scalance X 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X 200 Firmware

    OS
    Siemens
    < 5.2.4
  • Siemens Scalance X 300

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X 300 Firmware

    OS
    Siemens
    < 4.1.3
  • Siemens Scalance Xc 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xc 200 Firmware

    OS
    Siemens
    < 4.1
  • Siemens Scalance Xf 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xf 200 Firmware

    OS
    Siemens
    < 4.1
  • Siemens Scalance Xp 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xp 200 Firmware

    OS
    Siemens
    < 4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2022-36324HIGH7.5ten sam produkt

Affected devices do not properly handle the renegotiation of SSL/TLS parameters. This could allow an unauthent...

CVE-2020-28400HIGH8.7ten sam produkt

Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial of servic...

CVE-2021-25667HIGH8.8ten sam produkt

A vulnerability has been identified in RUGGEDCOM RM1224 (All versions >= V4.3 and < V6.4), SCALANCE M-800 (All...

CVE-2019-19301HIGH7.5ten sam produkt

A vulnerability has been identified in SCALANCE X200-4P IRT, SCALANCE X201-3P IRT, SCALANCE X201-3P IRT PRO, S...