Podatność w komponencie Sm@rtServer produktów SINAMICS Medium Voltage umożliwia nieuwierzytelnionemu atakującemu zdalne wywołanie odmowy usługi (DoS), modyfikację konfiguracji lub wykonanie poleceń sterujących. Krytyczny poziom zagrożenia wynika z braku wymagania jakiejkolwiek autentykacji przy dostępie sieciowym.
▸ Pokaż oryginał (EN)
SINAMICS medium voltage routable products are affected by a vulnerability in the Sm@rtServer component for remote access that could allow an unauthenticated attacker to cause a denial-of-service condition, and/or execution of limited configuration modifications and/or execution of limited control commands on the SINAMICS Medium Voltage Products, Remote Access (SINAMICS SL150: All versions, SINAMICS SM150: All versions, SINAMICS SM150i: All versions).
Komponent Sm@rtServer służący do zdalnego dostępu nie weryfikuje poprawnie danych wejściowych (CWE-20 — niewłaściwa walidacja danych wejściowych), co pozwala atakującemu bez żadnych poświadczeń na nawiązanie połączenia przez sieć. Atakujący może następnie wysłać spreparowane żądania powodujące destabilizację usługi, ograniczone modyfikacje konfiguracji urządzenia lub wykonanie ograniczonego zestawu poleceń sterujących napędem.
Atakujący może doprowadzić do niedostępności urządzenia (DoS), nieautoryzowanej modyfikacji jego konfiguracji lub wykonania ograniczonych poleceń sterujących na przemysłowych napędach średniego napięcia, co w środowisku OT może skutkować zakłóceniem procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia zawiera poradnik ICS-CERT ICSA-21-131-04 dostępny pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-21-131-04. Do czasu wdrożenia patcha zaleca się izolację sieciową urządzeń oraz ograniczenie dostępu do komponentu Sm@rtServer wyłącznie do autoryzowanych stacji roboczych.
Siemens SINAMICS SL150 (wszystkie wersje firmware), Siemens SINAMICS SM150 (wszystkie wersje firmware), Siemens SINAMICS SM150i (wszystkie wersje firmware)
Podatność dotyczy komponentu Sm@rtServer we wszystkich dostępnych wersjach wymienionych produktów — producent nie wskazał wersji niezagrożonych. Środowisko przemysłowe (OT/ICS) podwyższa rzeczywiste ryzyko operacyjne pomimo braku potwierdzonego exploitowania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sinamics Sl150
HWSiemenswszystkie wersjeSiemens Sinamics Sl150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150
HWSiemenswszystkie wersjeSiemens Sinamics Sm150 Firmware
OSSiemenswszystkie wersjeSiemens Sinamics Sm150i
HWSiemenswszystkie wersjeSiemens Sinamics Sm150i Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Brak uwierzytelnienia w usłudze Telnet komponentu SIMATIC HMI w produktach Siemens SINAMICS
Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)
Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...
A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...