CRITICAL🇬🇧 English

CVE-2021-27388

Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer

CVSS 9.8v3.1pub. 2021-06-15upd. 2024-11-21

Podatność w komponencie Sm@rtServer produktów SINAMICS Medium Voltage umożliwia nieuwierzytelnionemu atakującemu zdalne wywołanie odmowy usługi (DoS), modyfikację konfiguracji lub wykonanie poleceń sterujących. Krytyczny poziom zagrożenia wynika z braku wymagania jakiejkolwiek autentykacji przy dostępie sieciowym.

Pokaż oryginał (EN)

SINAMICS medium voltage routable products are affected by a vulnerability in the Sm@rtServer component for remote access that could allow an unauthenticated attacker to cause a denial-of-service condition, and/or execution of limited configuration modifications and/or execution of limited control commands on the SINAMICS Medium Voltage Products, Remote Access (SINAMICS SL150: All versions, SINAMICS SM150: All versions, SINAMICS SM150i: All versions).

🤖 Analiza AI
Jak działa

Komponent Sm@rtServer służący do zdalnego dostępu nie weryfikuje poprawnie danych wejściowych (CWE-20 — niewłaściwa walidacja danych wejściowych), co pozwala atakującemu bez żadnych poświadczeń na nawiązanie połączenia przez sieć. Atakujący może następnie wysłać spreparowane żądania powodujące destabilizację usługi, ograniczone modyfikacje konfiguracji urządzenia lub wykonanie ograniczonego zestawu poleceń sterujących napędem.

Skutki

Atakujący może doprowadzić do niedostępności urządzenia (DoS), nieautoryzowanej modyfikacji jego konfiguracji lub wykonania ograniczonych poleceń sterujących na przemysłowych napędach średniego napięcia, co w środowisku OT może skutkować zakłóceniem procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia zawiera poradnik ICS-CERT ICSA-21-131-04 dostępny pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-21-131-04. Do czasu wdrożenia patcha zaleca się izolację sieciową urządzeń oraz ograniczenie dostępu do komponentu Sm@rtServer wyłącznie do autoryzowanych stacji roboczych.

Kogo dotyczy

Siemens SINAMICS SL150 (wszystkie wersje firmware), Siemens SINAMICS SM150 (wszystkie wersje firmware), Siemens SINAMICS SM150i (wszystkie wersje firmware)

Uwagi

Podatność dotyczy komponentu Sm@rtServer we wszystkich dostępnych wersjach wymienionych produktów — producent nie wskazał wersji niezagrożonych. Środowisko przemysłowe (OT/ICS) podwyższa rzeczywiste ryzyko operacyjne pomimo braku potwierdzonego exploitowania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinamics Sl150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sl150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-31337CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze Telnet komponentu SIMATIC HMI w produktach Siemens SINAMICS

CVE-2021-27384CRITICAL9.8PL ✓ten sam produkt

Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)

CVE-2020-15798CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVE-2021-27383HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...

CVE-2021-27385HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...