CRITICAL🇬🇧 English

CVE-2020-15798

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVSS 9.8v3.1pub. 2021-02-09upd. 2026-06-02

Urządzenia Siemens SIMATIC HMI Comfort Panels oraz KTP Mobile Panels z włączoną usługą telnet nie wymagają żadnego uwierzytelnienia do jej obsługi. Atakujący zdalnie i bez żadnych uprawnień może uzyskać pełny dostęp do urządzenia.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC HMI Comfort Panels (incl. SIPLUS variants) (All versions < V16 Update 3a), SIMATIC HMI KTP Mobile Panels (All versions < V16 Update 3a), SINAMICS GH150 (All versions), SINAMICS GL150 (with option X30) (All versions), SINAMICS GM150 (with option X30) (All versions), SINAMICS SH150 (All versions), SINAMICS SL150 (All versions), SINAMICS SM120 (All versions), SINAMICS SM150 (All versions), SINAMICS SM150i (All versions). Affected devices with enabled telnet service do not require authentication for this service. This could allow a remote attacker to gain full access to the device. (ZDI-CAN-12046)

🤖 Analiza AI
Jak działa

Podatność wynika z braku mechanizmu uwierzytelnienia (CWE-306) w usłudze telnet aktywowanej na podatnych urządzeniach. Atakujący z dostępem sieciowym do urządzenia może nawiązać połączenie telnet i uzyskać pełną kontrolę bez podawania jakichkolwiek danych logowania. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani żadnych wcześniejszych uprawnień.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia, co oznacza możliwość odczytu i modyfikacji konfiguracji, zakłócenia działania systemu przemysłowego oraz potencjalnego wpływu na procesy sterowane przez panel HMI.

Mitygacja

Dla SIMATIC HMI Comfort Panels oraz KTP Mobile Panels należy zaktualizować oprogramowanie układowe do wersji V16 Update 3a lub nowszej. Dla urządzeń z serii SINAMICS należy zastosować patche dostępne u producenta zgodnie z referencjami (SSA-520004, SSA-752103). Dodatkowo zaleca się wyłączenie usługi telnet, jeśli nie jest niezbędna, oraz ograniczenie dostępu sieciowego do urządzeń HMI za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

SIMATIC HMI Comfort Panels (w tym warianty SIPLUS) we wszystkich wersjach poniżej V16 Update 3a, SIMATIC HMI KTP Mobile Panels we wszystkich wersjach poniżej V16 Update 3a, a także SINAMICS GH150, GL150 (z opcją X30), GM150 (z opcją X30), SH150, SL150, SM120, SM150 oraz SM150i we wszystkich wersjach

Uwagi

Podatność została zidentyfikowana i zgłoszona w ramach programu Zero Day Initiative (ZDI) pod sygnaturą ZDI-CAN-12046.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Simatic Hmi Comfort Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Comfort Panels Firmware

    OS
    Siemens
    16.0< 16.0
  • Siemens Simatic Hmi Ktp Mobile Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi Ktp Mobile Panels Firmware

    OS
    Siemens
    16.0< 16.0
  • Siemens Sinamics Gh150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Gh150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Gl150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Gl150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Gm150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Gm150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sh150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sh150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sl150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sl150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm120

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm120 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-31337CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze Telnet komponentu SIMATIC HMI w produktach Siemens SINAMICS

CVE-2021-27388CRITICAL9.8PL ✓ten sam produkt

Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer

CVE-2021-27384CRITICAL9.8PL ✓ten sam produkt

Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)

CVE-2020-15786CRITICAL9.8PL ✓ten sam produkt

Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)

CVE-2019-6572CRITICAL9.1PL ✓ten sam produkt

Siemens SIMATIC HMI — zakodowane hasło SNMP umożliwia przejęcie kontroli