W serwerach webowych przełączników z rodzin Siemens SCALANCE X-200, X-200IRT oraz X-300 zidentyfikowano podatność prowadzącą do przepełnienia bufora sterty (heap overflow). Podatność może być zdalnie wyzwolona bez uwierzytelnienia, co czyni ją szczególnie groźną w środowiskach przemysłowych i sieciowych.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.5.0), SCALANCE X-300 switch family (incl. X408 and SIPLUS NET variants) (All versions < V4.1.0). The webserver of the affected devices contains a vulnerability that may lead to a heap overflow condition. An attacker could cause this condition on the webserver by sending specially crafted requests. This could stop the webserver temporarily.
Atakujący wysyła specjalnie spreparowane żądania HTTP do wbudowanego serwera webowego podatnego urządzenia. Żądania te powodują przepełnienie bufora sterty (heap buffer overflow), co jest klasyfikowane jako CWE-122 i CWE-787 (zapis poza granicami bufora). W wyniku tego serwer webowy urządzenia może ulec tymczasowemu zatrzymaniu.
Atakujący może doprowadzić do niedostępności interfejsu webowego urządzenia (odmowa usługi dla serwera webowego). Biorąc pod uwagę krytyczny poziom CVSS 9.8 (C:H/I:H/A:H), podatność niesie teoretyczne ryzyko wpływu na poufność i integralność danych, choć opis producenta wskazuje przede wszystkim na możliwość tymczasowego zatrzymania serwera webowego.
Należy zaktualizować oprogramowanie układowe (firmware) do wersji: SCALANCE X-200 do V5.2.5 lub nowszej, SCALANCE X-200IRT do V5.5.0 lub nowszej, SCALANCE X-300 (w tym X408) do V4.1.0 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens SSA-139628.
Siemens SCALANCE X-200 (wszystkie wersje poniżej V5.2.5, w tym warianty SIPLUS NET), SCALANCE X-200IRT (wszystkie wersje poniżej V5.5.0, w tym warianty SIPLUS NET), SCALANCE X-300 (w tym X408 i warianty SIPLUS NET, wszystkie wersje poniżej V4.1.0)
Podatność dotyczy urządzeń przemysłowych klasy OT/ICS, powszechnie stosowanych w infrastrukturze przemysłowej i sieciach sterowania. Mimo braku publicznego exploitu i wpisu w CISA KEV, obecność tych urządzeń w środowiskach krytycznych uzasadnia priorytetowe wdrożenie aktualizacji. Biuletyn producenta: SSA-139628.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Scalance X200 4pirt
HWSiemenswszystkie wersjeSiemens Scalance X200 4pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X201 3pirt
HWSiemenswszystkie wersjeSiemens Scalance X201 3pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2irt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt
HWSiemenswszystkie wersjeSiemens Scalance X202 2pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt Siplus Net
HWSiemenswszystkie wersjeSiemens Scalance X202 2pirt Siplus Net Firmware
OSSiemens< 5.5.0Siemens Scalance X204irt
HWSiemenswszystkie wersjeSiemens Scalance X204irt Firmware
OSSiemens< 5.5.0Siemens Scalance X307 3
HWSiemenswszystkie wersjeSiemens Scalance X307 3 Firmware
OSSiemenswszystkie wersjeSiemens Scalance X307 3ld
HWSiemenswszystkie wersjeSiemens Scalance X307 3ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2
HWSiemenswszystkie wersjeSiemens Scalance X308 2 Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2ld
HWSiemenswszystkie wersjeSiemens Scalance X308 2ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2lh
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh\+
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2lh\+ Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2m
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2m Ts
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Ts Firmware
OSSiemenswszystkie wersjeSiemens Scalance X310
HWSiemenswszystkie wersjeSiemens Scalance X310fe
HWSiemenswszystkie wersje
Powiązane podatności
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200