CRITICAL🇬🇧 English

CVE-2020-15800

Heap overflow w serwerze webowym przełączników Siemens SCALANCE

CVSS 9.8v3.1pub. 2021-01-12upd. 2024-11-21

W serwerach webowych przełączników z rodzin Siemens SCALANCE X-200, X-200IRT oraz X-300 zidentyfikowano podatność prowadzącą do przepełnienia bufora sterty (heap overflow). Podatność może być zdalnie wyzwolona bez uwierzytelnienia, co czyni ją szczególnie groźną w środowiskach przemysłowych i sieciowych.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.5.0), SCALANCE X-300 switch family (incl. X408 and SIPLUS NET variants) (All versions < V4.1.0). The webserver of the affected devices contains a vulnerability that may lead to a heap overflow condition. An attacker could cause this condition on the webserver by sending specially crafted requests. This could stop the webserver temporarily.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądania HTTP do wbudowanego serwera webowego podatnego urządzenia. Żądania te powodują przepełnienie bufora sterty (heap buffer overflow), co jest klasyfikowane jako CWE-122 i CWE-787 (zapis poza granicami bufora). W wyniku tego serwer webowy urządzenia może ulec tymczasowemu zatrzymaniu.

Skutki

Atakujący może doprowadzić do niedostępności interfejsu webowego urządzenia (odmowa usługi dla serwera webowego). Biorąc pod uwagę krytyczny poziom CVSS 9.8 (C:H/I:H/A:H), podatność niesie teoretyczne ryzyko wpływu na poufność i integralność danych, choć opis producenta wskazuje przede wszystkim na możliwość tymczasowego zatrzymania serwera webowego.

Mitygacja

Należy zaktualizować oprogramowanie układowe (firmware) do wersji: SCALANCE X-200 do V5.2.5 lub nowszej, SCALANCE X-200IRT do V5.5.0 lub nowszej, SCALANCE X-300 (w tym X408) do V4.1.0 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens SSA-139628.

Kogo dotyczy

Siemens SCALANCE X-200 (wszystkie wersje poniżej V5.2.5, w tym warianty SIPLUS NET), SCALANCE X-200IRT (wszystkie wersje poniżej V5.5.0, w tym warianty SIPLUS NET), SCALANCE X-300 (w tym X408 i warianty SIPLUS NET, wszystkie wersje poniżej V4.1.0)

Uwagi

Podatność dotyczy urządzeń przemysłowych klasy OT/ICS, powszechnie stosowanych w infrastrukturze przemysłowej i sieciach sterowania. Mimo braku publicznego exploitu i wpisu w CISA KEV, obecność tych urządzeń w środowiskach krytycznych uzasadnia priorytetowe wdrożenie aktualizacji. Biuletyn producenta: SSA-139628.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Scalance X200 4pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X201 3pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2irt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2pirt Siplus Net

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2pirt Siplus Net Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X204irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204irt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X307 3

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh\+

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh\+ Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X310

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X310fe

    HW
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2022-26649CRITICAL9.6PL ✓ten sam produkt

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVE-2022-25752CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-25669CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200