Podatność w kliencie DHCP wbudowanym w oprogramowanie Siemens Nucleus oraz powiązane produkty umożliwia zdalne odczytywanie i zapisywanie danych poza dozwolonym obszarem pamięci. Oceniona jako krytyczna (CVSS 9.8), może prowadzić do przejęcia kontroli nad urządzeniem lub jego niedostępności bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Capital VSTAR (All versions with enabled Ethernet options), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). The DHCP client application assumes that the data supplied with the “Hostname” DHCP option is NULL terminated. In cases when global hostname variable is not defined, this may lead to Out-of-bound reads, writes, and Denial-of-service conditions. (FSMD-2021-0014)
Klient DHCP błędnie zakłada, że dane dostarczone w opcji 'Hostname' protokołu DHCP są zakończone znakiem NULL (CWE-170 — improper null termination). W sytuacji gdy globalna zmienna hostname nie jest zdefiniowana, brak prawidłowej terminacji powoduje operacje odczytu i zapisu poza przydzielonym buforem pamięci. Atakujący kontrolujący serwer DHCP lub zdolny do wysyłania spreparowanych odpowiedzi DHCP w sieci lokalnej może dostarczyć złośliwą wartość opcji Hostname i wywołać te nieprawidłowe operacje.
Atakujący może doprowadzić do odczytu lub nadpisania obszarów pamięci poza przeznaczonym buforem (out-of-bounds read/write), co w praktyce może skutkować wykonaniem dowolnego kodu (RCE), wyciekiem wrażliwych danych lub wywołaniem stanu odmowy usługi (DoS) na podatnym urządzeniu.
Należy zaktualizować oprogramowanie do wersji zawierających poprawki: APOGEE PXC Compact/Modular BACnet do V3.5.4 lub nowszej, APOGEE PXC Compact/Modular P2 Ethernet do V2.8.19 lub nowszej, Desigo PXC/PXM do V6.30.016 lub nowszej, Nucleus ReadyStart V3 do V2017.02.4 lub nowszej, TALON TC Compact/Modular BACnet do V3.5.4 lub nowszej. Dla produktów bez dostępnych poprawek (APOGEE MBC/MEC, Capital VSTAR, Nucleus NET, Nucleus Source Code) należy zastosować patche i obejścia wskazane w poradnikach producenta (SSA-044112, SSA-114589, SSA-620288). Zaleca się ponadto segmentację sieci i ograniczenie dostępu do ruchu DHCP wyłącznie do zaufanych serwerów.
Siemens APOGEE MBC/MEC (PPC) BACnet i P2 Ethernet (wszystkie wersje), APOGEE PXC Compact/Modular BACnet (< V3.5.4) i P2 Ethernet (< V2.8.19), Capital VSTAR (wszystkie wersje z włączonymi opcjami Ethernet), Desigo PXC/PXM (wersje >= V2.3 i < V6.30.016), Nucleus NET (wszystkie wersje), Nucleus ReadyStart V3 (< V2017.02.4), Nucleus Source Code (wszystkie wersje), TALON TC Compact/Modular BACnet (< V3.5.4)
Podatność identyfikowana wewnętrznie przez producenta jako FSMD-2021-0014. Dotyczy szerokiej gamy urządzeń przemysłowych i automatyki budynkowej (OT/ICS), co zwiększa potencjalny zasięg incydentu w środowiskach przemysłowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Apogee Modular Building Controller
HWSiemenswszystkie wersjeSiemens Apogee Modular Building Controller Firmware
OSSiemenswszystkie wersjeSiemens Apogee Modular Equiment Controller
HWSiemenswszystkie wersjeSiemens Apogee Modular Equiment Controller Firmware
OSSiemenswszystkie wersjeSiemens Apogee Pxc Compact
HWSiemenswszystkie wersjeSiemens Apogee Pxc Compact Firmware
OSSiemens< 3.5.4< 2.8.19Siemens Apogee Pxc Modular
HWSiemenswszystkie wersjeSiemens Apogee Pxc Modular Firmware
OSSiemens< 3.5.4< 2.8.19Siemens Capital Vstar
APPSiemenswszystkie wersjeSiemens Desigo Pxc001 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc001 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc00 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc00 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc00 U
HWSiemenswszystkie wersjeSiemens Desigo Pxc00 U Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc100 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc100 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc128 U
HWSiemenswszystkie wersjeSiemens Desigo Pxc128 U Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc12 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc12 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc200 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc200 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc22.1 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc22.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc22 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc22 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc36.1 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc36.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc50 E.d
HWSiemenswszystkie wersje
Powiązane podatności
Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...