CRITICAL🇬🇧 English

CVE-2021-29998

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVSS 9.8v3.1pub. 2021-04-13upd. 2024-11-21

Podatność typu heap overflow (buffer overflow na stercie) w kliencie DHCP systemu Wind River VxWorks przed wersją 6.5 umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia. Dotyczy m.in. urządzeń Siemens Scalance z serii X, co czyni ją szczególnie groźną w środowiskach przemysłowych OT/ICS.

Pokaż oryginał (EN)

An issue was discovered in Wind River VxWorks before 6.5. There is a possible heap overflow in dhcp client.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-787 (Out-of-bounds Write) polega na tym, że klient DHCP w systemie VxWorks nieprawidłowo obsługuje odebrane dane sieciowe, co może prowadzić do przepełnienia bufora na stercie (heap overflow). Atakujący może wysłać spreparowaną odpowiedź DHCP do podatnego urządzenia, powodując nadpisanie obszarów pamięci poza przeznaczonym buforem. Ze względu na wektor sieciowy (AV:N) i brak wymagań dotyczących uwierzytelnienia (PR:N, UI:N), exploit może być przeprowadzony przez sieć bez interakcji użytkownika.

Skutki

Pomyślne wykorzystanie podatności może prowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym wykonania dowolnego kodu, utraty poufności i integralności danych oraz zakłócenia dostępności systemu (RCE). W kontekście urządzeń przemysłowych Siemens Scalance konsekwencje mogą obejmować zakłócenie infrastruktury sieciowej środowisk OT.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje dla urządzeń Siemens Scalance opisane są w biuletynach SSA-560465 oraz SSA-910883. Zalecane jest również ograniczenie dostępu sieciowego do interfejsów DHCP urządzeń OT/ICS za pomocą firewall oraz segmentacji sieci przemysłowych.

Kogo dotyczy

Wind River VxWorks w wersjach przed 6.5 oraz urządzenia bazujące na tym systemie, w tym: Siemens Scalance X212-2 (Firmware), Siemens Scalance X212-2LD (Firmware) oraz Siemens Scalance X216 (Firmware) — szczegółowe wersje firmware wskazane w referencjach producenta.

Uwagi

Podatność dotyczy systemu czasu rzeczywistego Wind River VxWorks szeroko stosowanego w środowiskach przemysłowych i krytycznej infrastrukturze. Biuletyny Siemens oraz ostrzeżenie ICS-CERT (ICSA-21-194-12) potwierdzają wpływ na urządzenia sieciowe serii Scalance X.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Ruggedcom Win Subscriber Station

    HW
    Siemens
    wszystkie wersje
  • Siemens Ruggedcom Win Subscriber Station Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4 P Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4 P Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2 Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2 Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2fm

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2fm Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Ts Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ts Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 Irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1 Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2022-26649CRITICAL9.6PL ✓ten sam produkt

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVE-2020-35198CRITICAL9.8PL ✓ten sam produkt

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-25669CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200