CRITICAL🇬🇧 English

CVE-2021-25669

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200

CVSS 9.8v3.1pub. 2021-04-22upd. 2024-11-21

W oprogramowaniu wbudowanym przełączników przemysłowych Siemens SCALANCE serii X200 oraz XF200 wykryto krytyczną podatność typu stack-based buffer overflow. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu (RCE) lub wywołanie odmowy usługi (DoS) na podatnym urządzeniu.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < 5.5.1), SCALANCE X201-3P IRT (All versions < 5.5.1), SCALANCE X201-3P IRT PRO (All versions < 5.5.1), SCALANCE X202-2 IRT (All versions < 5.5.1), SCALANCE X202-2P IRT (incl. SIPLUS NET variant) (All versions < 5.5.1), SCALANCE X202-2P IRT PRO (All versions < 5.5.1), SCALANCE X204 IRT (All versions < 5.5.1), SCALANCE X204 IRT PRO (All versions < 5.5.1), SCALANCE X204-2 (incl. SIPLUS NET variant) (All versions < V5.2.5), SCALANCE X204-2FM (All versions < V5.2.5), SCALANCE X204-2LD (incl. SIPLUS NET variant) (All versions < V5.2.5), SCALANCE X204-2LD TS (All versions < V5.2.5), SCALANCE X204-2TS (All versions < V5.2.5), SCALANCE X206-1 (All versions < V5.2.5), SCALANCE X206-1LD (All versions < V5.2.5), SCALANCE X208 (incl. SIPLUS NET variant) (All versions < V5.2.5), SCALANCE X208PRO (All versions < V5.2.5), SCALANCE X212-2 (incl. SIPLUS NET variant) (All versions < V5.2.5), SCALANCE X212-2LD (All versions < V5.2.5), SCALANCE X216 (All versions < V5.2.5), SCALANCE X224 (All versions < V5.2.5), SCALANCE XF201-3P IRT (All versions < 5.5.1), SCALANCE XF202-2P IRT (All versions < 5.5.1), SCALANCE XF204 (All versions < V5.2.5), SCALANCE XF204 IRT (All versions < 5.5.1), SCALANCE XF204-2 (incl. SIPLUS NET variant) (All versions < V5.2.5), SCALANCE XF204-2BA IRT (All versions < 5.5.1), SCALANCE XF206-1 (All versions < V5.2.5), SCALANCE XF208 (All versions < V5.2.5). Incorrect processing of POST requests in the web server may write out of bounds in stack. An attacker might leverage this to denial-of-service of the device or remote code execution.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowego przetwarzania żądań HTTP POST przez wbudowany serwer webowy urządzeń. Podczas obsługi takiego żądania dane są zapisywane poza granicami bufora na stosie (stack-based buffer overflow, CWE-121/CWE-787). Atakujący może spreparować specjalnie skonstruowane żądanie POST i wysłać je sieciowo do interfejsu webowego urządzenia bez konieczności posiadania jakichkolwiek poświadczeń (brak wymagań uwierzytelnienia, brak interakcji użytkownika).

Skutki

Atakujący może doprowadzić do trwałego niedostępności urządzenia (DoS) lub zdalnie wykonać dowolny kod na urządzeniu (RCE), co w środowisku przemysłowym OT może skutkować przejęciem kontroli nad infrastrukturą sieciową.

Mitygacja

Należy zaktualizować firmware do wersji 5.5.1 lub nowszej (dla urządzeń serii IRT) oraz do wersji V5.2.5 lub nowszej (dla pozostałych urządzeń SCALANCE X200/XF200). Szczegółowe informacje o dostępnych patchach dostępne są w poradniku bezpieczeństwa Siemens SSA-187092 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-187092.pdf

Kogo dotyczy

Wszystkie wersje firmware poniżej 5.5.1 dla urządzeń SCALANCE X200-4P IRT, X201-3P IRT, X201-3P IRT PRO, X202-2 IRT, X202-2P IRT, X202-2P IRT PRO, X204 IRT, X204 IRT PRO, XF201-3P IRT, XF202-2P IRT, XF204 IRT, XF204-2BA IRT oraz wszystkie wersje poniżej V5.2.5 dla urządzeń SCALANCE X204-2, X204-2FM, X204-2LD, X204-2LD TS, X204-2TS, X206-1, X206-1LD, X208, X208PRO, X212-2, X212-2LD, X216, X224, XF204, XF204-2, XF206-1, XF208 (w tym warianty SIPLUS NET)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Scalance X200 4p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4p Irt Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X201 3p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X201 3p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Pro Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X202 2 Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2 Irt Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X202 2p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X202 2p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Pro Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X204 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2 Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X204 2fm

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2fm Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X204 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X204 2ld Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Ts Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X204 2ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ts Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X204 Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X204 Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt Pro Firmware

    OS
    Siemens
    < 5.5.1
  • Siemens Scalance X206 1

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1 Firmware

    OS
    Siemens
    < 5.2.5
  • Siemens Scalance X206 1ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1ld Firmware

    OS
    Siemens
    < 5.2.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2022-26649CRITICAL9.6PL ✓ten sam produkt

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2020-25226CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200