CRITICAL🇬🇧 English

CVE-2021-31337

Brak uwierzytelnienia w usłudze Telnet komponentu SIMATIC HMI w produktach Siemens SINAMICS

CVSS 9.8v3.1pub. 2021-06-28upd. 2024-11-21

Usługa Telnet komponentu SIMATIC HMI Comfort Panels w produktach Siemens SINAMICS Medium Voltage nie wymaga uwierzytelnienia, co umożliwia zdalnemu atakującemu uzyskanie nieautoryzowanego dostępu do urządzenia. Podatność jest krytyczna ze względu na brak jakiejkolwiek bariery dostępu przy włączonej usłudze.

Pokaż oryginał (EN)

The Telnet service of the SIMATIC HMI Comfort Panels system component in affected products does not require authentication, which may allow a remote attacker to gain access to the device if the service is enabled. Telnet is disabled by default on the SINAMICS Medium Voltage Products (SINAMICS SL150: All versions, SINAMICS SM150: All versions, SINAMICS SM150i: All versions).

🤖 Analiza AI
Jak działa

Usługa Telnet wbudowana w komponent SIMATIC HMI Comfort Panels nie implementuje mechanizmu uwierzytelniania (CWE-306: Missing Authentication for Critical Function). Zdalny atakujący może bez podania jakichkolwiek poświadczeń nawiązać połączenie z usługą Telnet i uzyskać dostęp do urządzenia. Usługa Telnet jest domyślnie wyłączona na urządzeniach z serii SINAMICS Medium Voltage, jednak w przypadku jej ręcznego włączenia przez administratora urządzenie staje się natychmiast podatne.

Skutki

Atakujący może uzyskać nieautoryzowany zdalny dostęp do urządzenia przemysłowego, co potencjalnie umożliwia naruszenie poufności, integralności oraz dostępności systemu sterowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-21-131-04). Priorytetowo należy upewnić się, że usługa Telnet pozostaje wyłączona (stan domyślny). Jeśli usługa Telnet nie jest bezwzględnie wymagana, nie należy jej włączać. Zaleca się również segmentację sieci oraz ograniczenie dostępu do urządzeń przemysłowych za pomocą firewall.

Kogo dotyczy

Siemens SINAMICS SL150 (wszystkie wersje firmware), Siemens SINAMICS SM150 (wszystkie wersje firmware), Siemens SINAMICS SM150i (wszystkie wersje firmware) — wyłącznie gdy usługa Telnet jest włączona w komponencie SIMATIC HMI Comfort Panels.

Uwagi

Usługa Telnet jest domyślnie wyłączona na wszystkich wymienionych produktach SINAMICS Medium Voltage — ryzyko eksploatacji dotyczy wyłącznie konfiguracji, w których usługa została ręcznie włączona przez administratora.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinamics Sl150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sl150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i

    HW
    Siemens
    wszystkie wersje
  • Siemens Sinamics Sm150i Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-27388CRITICAL9.8PL ✓ten sam produkt

Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer

CVE-2021-27384CRITICAL9.8PL ✓ten sam produkt

Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)

CVE-2020-15798CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVE-2021-27383HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...

CVE-2021-27385HIGH7.5ten sam produkt

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...