CRITICAL🇬🇧 English

CVE-2020-15782

Siemens SIMATIC/SINUMERIK — obejście ochrony pamięci przez port 102/tcp

CVSS 9.8v3.1pub. 2021-05-28upd. 2026-06-02

Krytyczna podatność w urządzeniach Siemens SIMATIC i SINUMERIK umożliwia zdalnemu, nieuwierzytelnionemu atakującemu obejście mechanizmów ochrony pamięci. Atakujący może zapisywać dowolne dane i kod w chronionych obszarach pamięci lub odczytywać wrażliwe dane, co stwarza ryzyko przejęcia kontroli nad systemem przemysłowym.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl. SIPLUS variants) (All versions), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incl. SIPLUS variants) (All versions < V21.9), SIMATIC S7-1200 CPU family (incl. SIPLUS variants) (All versions < V4.5.0), SIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants) (All versions < V2.9.2), SIMATIC S7-1500 Software Controller (All versions < V21.9), SIMATIC S7-PLCSIM Advanced (All versions < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (Drives manufactured before 2021-08-13), SINUMERIK MC (All versions < V6.15), SINUMERIK ONE (All versions < V6.15). Affected devices are vulnerable to a memory protection bypass through a specific operation. A remote unauthenticated attacker with network access to port 102/tcp could potentially write arbitrary data and code to protected memory areas or read sensitive data to launch further attacks.

🤖 Analiza AI
Jak działa

Podatność (CWE-119 — nieprawidłowe ograniczenie operacji w obrębie bufora pamięci) polega na możliwości ominięcia ochrony pamięci poprzez wykonanie specyficznej operacji na urządzeniu. Atakujący z dostępem sieciowym do portu 102/tcp (S7comm) może bez żadnego uwierzytelnienia wysłać spreparowane żądanie, które prowadzi do zapisu dowolnych danych lub kodu w chronionych obszarach pamięci sterownika. Możliwe jest również odczytanie wrażliwych danych, które mogą posłużyć do przeprowadzenia kolejnych ataków.

Skutki

Atakujący może zapisać złośliwy kod lub dane w chronionych obszarach pamięci sterownika PLC, co może prowadzić do przejęcia kontroli nad procesem przemysłowym, zakłócenia jego działania lub wycieku wrażliwych informacji. Skuteczne wykorzystanie podatności stwarza ryzyko poważnych zakłóceń w infrastrukturze OT/ICS.

Mitygacja

Należy zaktualizować oprogramowanie układowe do wersji eliminujących podatność: SIMATIC Drive Controller i S7-1500 do V2.9.2 lub nowszej, SIMATIC ET 200SP Open Controller CPU 1515SP PC2 i S7-1500 Software Controller do V21.9 lub nowszej, SIMATIC S7-1200 do V4.5.0 lub nowszej, SIMATIC S7-PLCSIM Advanced do V4.0 lub nowszej, SINUMERIK MC i ONE do V6.15 lub nowszej. Dla SIMATIC ET 200SP Open Controller CPU 1515SP PC oraz SINAMICS PERFECT HARMONY GH180 należy stosować się do zaleceń producenta dostępnych w referencjach. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu 102/tcp wyłącznie do autoryzowanych hostów oraz izolację sieci OT/ICS za pomocą firewall.

Kogo dotyczy

SIMATIC Drive Controller family (wersje < V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC (wszystkie wersje), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (wersje < V21.9), SIMATIC S7-1200 CPU family (wersje < V4.5.0), SIMATIC S7-1500 CPU family oraz powiązane CPU ET200 (wersje < V2.9.2), SIMATIC S7-1500 Software Controller (wersje < V21.9), SIMATIC S7-PLCSIM Advanced (wersje < V4.0), SINAMICS PERFECT HARMONY GH180 Drives (wyprodukowane przed 2021-08-13), SINUMERIK MC (wersje < V6.15), SINUMERIK ONE (wersje < V6.15); dotyczy również wariantów SIPLUS

Uwagi

Podatność dotyczy wyłącznie dostępu przez port 102/tcp (protokół S7comm), typowy dla środowisk przemysłowych Siemens. Siemens opublikował dedykowane biuletyny bezpieczeństwa: SSA-434534, SSA-434535, SSA-434536.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens 6es7510 1dj01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7510 1sj01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1ak01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1ak02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1ck00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1ck01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1fk01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1fk02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1tk01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7511 1uk01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7512 1ck00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7512 1ck01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7512 1dk01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7512 1sk01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 1al01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 1al02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 1fl01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 1fl02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 1rl00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 2gl00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7513 2pl00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2am01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2am02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2fm01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2fm02 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2rm00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2tm01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7515 2um01 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7516 2gn00 0ab0

    HW
    Siemens
    wszystkie wersje
  • Siemens 6es7516 2pn00 0ab0

    HW
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-38465CRITICAL9.3PL ✓ten sam produkt

Siemens SIMATIC — niewystarczająca ochrona globalnego klucza prywatnego

CVE-2023-46156HIGH7.5ten sam produkt

Affected devices improperly handle specially crafted packets sent to port 102/tcp. This could allow an attack...

CVE-2023-28831HIGH8.7ten sam produkt

The OPC UA implementations (ANSI C and C++) in affected products contain an integer overflow vulnerability tha...

CVE-2021-40365HIGH7.5ten sam produkt

Affected devices don't process correctly certain special crafted packets sent to port 102/tcp, which could all...

CVE-2021-37204HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC Drive Controller family (All versions < V2.9.2), SIMATIC Drive ...