CRITICAL🇬🇧 English

CVE-2020-25226

Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200

CVSS 9.8v3.1pub. 2021-01-12upd. 2024-11-21

W serwerze WWW przełączników Siemens SCALANCE X-200 oraz X-200IRT zidentyfikowano podatność prowadzącą do buffer overflow. Błąd o najwyższej ocenie CVSS 9.8 może zostać wywołany zdalnie bez uwierzytelnienia, co czyni go szczególnie niebezpiecznym.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.5.0). The web server of the affected devices contains a vulnerability that may lead to a buffer overflow condition. An attacker could cause this condition on the webserver by sending a specially crafted request. The webserver could stop and not recover anymore.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do serwera WWW działającego na urządzeniu. Żądanie to powoduje przepełnienie bufora sterty (heap-based buffer overflow, CWE-122 / CWE-787) w procesie obsługi serwera WWW. W wyniku tego serwer WWW przestaje działać i nie jest w stanie się samodzielnie odtworzyć. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może doprowadzić do trwałego niedostępności interfejsu zarządzania webowego urządzenia (efekt Denial of Service). Ze względu na krytyczną ocenę CVSS oraz klasyfikację CWE wskazującą na zapis poza przydzielonym buforem, nie można wykluczyć potencjalnego wykonania dowolnego kodu (RCE) na urządzeniu.

Mitygacja

Należy zaktualizować oprogramowanie układowe urządzeń SCALANCE X-200 do wersji V5.2.5 lub nowszej oraz urządzeń SCALANCE X-200IRT do wersji V5.5.0 lub nowszej. Szczegółowe informacje i pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Siemens SSA-139628. Jako doraźne obejście zaleca się ograniczenie dostępu do interfejsu WWW urządzeń wyłącznie do zaufanych hostów poprzez segmentację sieci lub reguły firewall.

Kogo dotyczy

Przełączniki z rodziny SCALANCE X-200 (w tym warianty SIPLUS NET) we wszystkich wersjach oprogramowania poniżej V5.2.5 oraz przełączniki z rodziny SCALANCE X-200IRT (w tym warianty SIPLUS NET) we wszystkich wersjach oprogramowania poniżej V5.5.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Scalance X200 4pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X201 3pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2irt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2pirt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2pirt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X202 2pirt Siplus Net

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2pirt Siplus Net Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X204irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204irt Firmware

    OS
    Siemens
    < 5.5.0
  • Siemens Scalance X307 3

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh\+

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh\+ Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X310

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X310fe

    HW
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2022-26649CRITICAL9.6PL ✓ten sam produkt

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVE-2022-25752CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-25669CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200