W Wibu-Systems CodeMeter w wersjach poniżej 7.21a istnieje podatność typu buffer over-read (CWE-125), umożliwiająca nieuwierzytelnionemu atakującemu zdalny dostęp do zawartości pamięci heap lub wymuszenie awarii serwera. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku.
▸ Pokaż oryginał (EN)
A buffer over-read vulnerability exists in Wibu-Systems CodeMeter versions < 7.21a. An unauthenticated remote attacker can exploit this issue to disclose heap memory contents or crash the CodeMeter Runtime Server.
Błąd polega na odczycie danych poza granicami przydzielonego bufora (buffer over-read) w procesie CodeMeter Runtime Server. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe bez konieczności posiadania jakichkolwiek poświadczeń. Takie żądanie powoduje odczyt zawartości pamięci heap poza przeznaczonym obszarem lub destabilizuje działanie serwera prowadząc do jego awarii.
Atakujący może ujawnić wrażliwe dane przechowywane w pamięci heap serwera CodeMeter Runtime (np. klucze licencyjne, dane konfiguracyjne) lub doprowadzić do niedostępności usługi (crash serwera), co może wpłynąć na działanie systemów przemysłowych korzystających z licencjonowania Wibu-Systems.
Należy zaktualizować Wibu-Systems CodeMeter do wersji 7.21a lub nowszej. W przypadku produktów Siemens należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory Siemens SSA-675303 oraz CISA ICS-CERT ICSA-21-210-02). Zaleca się również ograniczenie dostępu sieciowego do portu CodeMeter Runtime Server wyłącznie do zaufanych hostów.
Wibu-Systems CodeMeter w wersjach poniżej 7.21a. Podatność dotyczy również produktów integrujących CodeMeter: Siemens PSS CAPE, Siemens SICAM 230 (Firmware), Siemens SIMATIC Information Server — w wersjach wskazanych w referencjach producentów.
Podatność została zgłoszona przez Tenable Research (referencja TRA-2021-24). Advisory producenta nosi oznaczenie WIBU-210423-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSiemens Pss Cape
APPSiemenswszystkie wersjeSiemens Sicam 230
HWSiemenswszystkie wersjeSiemens Sicam 230 Firmware
OSSiemenswszystkie wersjeSiemens Simatic Information Server
APPSiemens20192020Siemens Simatic Pcs Neo
APPSiemens< 3.1Siemens Simatic Process Historian
HWSiemens20202019 – 2020 (bez)Siemens Simatic Wincc Oa
APPSiemens3.173.18Siemens Simit Simulation Platform
APPSiemens10.310.0 – 10.3 (bez)Siemens Sinec Infrastructure Network Services
APPSiemens1.0.1< 1.0.1.1Siemens Sinema Remote Connect Server
APPSiemens3.0< 3.0Wibu Codemeter
APPWibu≤ 7.21a
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Stack-based buffer overflow w Siemens SIMATIC PCS neo i UMC — RCE bez uwierzytelnienia
Privilege escalation w SINEMA Remote Connect Server przez tymczasowe pliki aktualizacji
Siemens SINEMA Remote Connect Server — brak kontroli dostępu prowadzący do RCE
Integer overflow w libexpat (storeRawNames) — RCE bez uwierzytelnienia