CRITICAL✓ PATCH🇬🇧 English

CVE-2021-20093

Buffer over-read w Wibu-Systems CodeMeter — ujawnienie pamięci lub crash

CVSS 9.1v3.1pub. 2021-06-16upd. 2024-11-21

W Wibu-Systems CodeMeter w wersjach poniżej 7.21a istnieje podatność typu buffer over-read (CWE-125), umożliwiająca nieuwierzytelnionemu atakującemu zdalny dostęp do zawartości pamięci heap lub wymuszenie awarii serwera. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku.

Pokaż oryginał (EN)

A buffer over-read vulnerability exists in Wibu-Systems CodeMeter versions < 7.21a. An unauthenticated remote attacker can exploit this issue to disclose heap memory contents or crash the CodeMeter Runtime Server.

🤖 Analiza AI
Jak działa

Błąd polega na odczycie danych poza granicami przydzielonego bufora (buffer over-read) w procesie CodeMeter Runtime Server. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe bez konieczności posiadania jakichkolwiek poświadczeń. Takie żądanie powoduje odczyt zawartości pamięci heap poza przeznaczonym obszarem lub destabilizuje działanie serwera prowadząc do jego awarii.

Skutki

Atakujący może ujawnić wrażliwe dane przechowywane w pamięci heap serwera CodeMeter Runtime (np. klucze licencyjne, dane konfiguracyjne) lub doprowadzić do niedostępności usługi (crash serwera), co może wpłynąć na działanie systemów przemysłowych korzystających z licencjonowania Wibu-Systems.

Mitygacja

Należy zaktualizować Wibu-Systems CodeMeter do wersji 7.21a lub nowszej. W przypadku produktów Siemens należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory Siemens SSA-675303 oraz CISA ICS-CERT ICSA-21-210-02). Zaleca się również ograniczenie dostępu sieciowego do portu CodeMeter Runtime Server wyłącznie do zaufanych hostów.

Kogo dotyczy

Wibu-Systems CodeMeter w wersjach poniżej 7.21a. Podatność dotyczy również produktów integrujących CodeMeter: Siemens PSS CAPE, Siemens SICAM 230 (Firmware), Siemens SIMATIC Information Server — w wersjach wskazanych w referencjach producentów.

Uwagi

Podatność została zgłoszona przez Tenable Research (referencja TRA-2021-24). Advisory producenta nosi oznaczenie WIBU-210423-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Siemens Pss Cape

    APP
    Siemens
    wszystkie wersje
  • Siemens Sicam 230

    HW
    Siemens
    wszystkie wersje
  • Siemens Sicam 230 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Simatic Information Server

    APP
    Siemens
    20192020
  • Siemens Simatic Pcs Neo

    APP
    Siemens
    < 3.1
  • Siemens Simatic Process Historian

    HW
    Siemens
    20202019 – 2020 (bez)
  • Siemens Simatic Wincc Oa

    APP
    Siemens
    3.173.18
  • Siemens Simit Simulation Platform

    APP
    Siemens
    10.310.0 – 10.3 (bez)
  • Siemens Sinec Infrastructure Network Services

    APP
    Siemens
    1.0.1< 1.0.1.1
  • Siemens Sinema Remote Connect Server

    APP
    Siemens
    3.0< 3.0
  • Wibu Codemeter

    APP
    Wibu
    ≤ 7.21a
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2025-40795CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w Siemens SIMATIC PCS neo i UMC — RCE bez uwierzytelnienia

CVE-2024-39872CRITICAL9.3PL ✓ten sam produkt

Privilege escalation w SINEMA Remote Connect Server przez tymczasowe pliki aktualizacji

CVE-2022-32257CRITICAL9.8PL ✓ten sam produkt

Siemens SINEMA Remote Connect Server — brak kontroli dostępu prowadzący do RCE

CVE-2022-25315CRITICAL9.8PL ✓ten sam produkt

Integer overflow w libexpat (storeRawNames) — RCE bez uwierzytelnienia