W serwerze WWW przełączników Siemens SCALANCE X-200 oraz X-200IRT zidentyfikowano podatność prowadzącą do buffer overflow. Błąd o najwyższej ocenie CVSS 9.8 może zostać wywołany zdalnie bez uwierzytelnienia, co czyni go szczególnie niebezpiecznym.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.5.0). The web server of the affected devices contains a vulnerability that may lead to a buffer overflow condition. An attacker could cause this condition on the webserver by sending a specially crafted request. The webserver could stop and not recover anymore.
Atakujący wysyła specjalnie spreparowane żądanie HTTP do serwera WWW działającego na urządzeniu. Żądanie to powoduje przepełnienie bufora sterty (heap-based buffer overflow, CWE-122 / CWE-787) w procesie obsługi serwera WWW. W wyniku tego serwer WWW przestaje działać i nie jest w stanie się samodzielnie odtworzyć. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może doprowadzić do trwałego niedostępności interfejsu zarządzania webowego urządzenia (efekt Denial of Service). Ze względu na krytyczną ocenę CVSS oraz klasyfikację CWE wskazującą na zapis poza przydzielonym buforem, nie można wykluczyć potencjalnego wykonania dowolnego kodu (RCE) na urządzeniu.
Należy zaktualizować oprogramowanie układowe urządzeń SCALANCE X-200 do wersji V5.2.5 lub nowszej oraz urządzeń SCALANCE X-200IRT do wersji V5.5.0 lub nowszej. Szczegółowe informacje i pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Siemens SSA-139628. Jako doraźne obejście zaleca się ograniczenie dostępu do interfejsu WWW urządzeń wyłącznie do zaufanych hostów poprzez segmentację sieci lub reguły firewall.
Przełączniki z rodziny SCALANCE X-200 (w tym warianty SIPLUS NET) we wszystkich wersjach oprogramowania poniżej V5.2.5 oraz przełączniki z rodziny SCALANCE X-200IRT (w tym warianty SIPLUS NET) we wszystkich wersjach oprogramowania poniżej V5.5.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Scalance X200 4pirt
HWSiemenswszystkie wersjeSiemens Scalance X200 4pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X201 3pirt
HWSiemenswszystkie wersjeSiemens Scalance X201 3pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2irt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt
HWSiemenswszystkie wersjeSiemens Scalance X202 2pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt Siplus Net
HWSiemenswszystkie wersjeSiemens Scalance X202 2pirt Siplus Net Firmware
OSSiemens< 5.5.0Siemens Scalance X204irt
HWSiemenswszystkie wersjeSiemens Scalance X204irt Firmware
OSSiemens< 5.5.0Siemens Scalance X307 3
HWSiemenswszystkie wersjeSiemens Scalance X307 3 Firmware
OSSiemenswszystkie wersjeSiemens Scalance X307 3ld
HWSiemenswszystkie wersjeSiemens Scalance X307 3ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2
HWSiemenswszystkie wersjeSiemens Scalance X308 2 Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2ld
HWSiemenswszystkie wersjeSiemens Scalance X308 2ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2lh
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh\+
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2lh\+ Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2m
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2m Ts
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Ts Firmware
OSSiemenswszystkie wersjeSiemens Scalance X310
HWSiemenswszystkie wersjeSiemens Scalance X310fe
HWSiemenswszystkie wersje
Powiązane podatności
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200