CRITICAL🇬🇧 English

CVE-2021-31884

Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS

CVSS 9.8v3.1pub. 2021-11-09upd. 2024-11-21

Podatność w kliencie DHCP wbudowanym w oprogramowanie Siemens Nucleus oraz powiązane produkty umożliwia zdalne odczytywanie i zapisywanie danych poza dozwolonym obszarem pamięci. Oceniona jako krytyczna (CVSS 9.8), może prowadzić do przejęcia kontroli nad urządzeniem lub jego niedostępności bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Capital VSTAR (All versions with enabled Ethernet options), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). The DHCP client application assumes that the data supplied with the “Hostname” DHCP option is NULL terminated. In cases when global hostname variable is not defined, this may lead to Out-of-bound reads, writes, and Denial-of-service conditions. (FSMD-2021-0014)

🤖 Analiza AI
Jak działa

Klient DHCP błędnie zakłada, że dane dostarczone w opcji 'Hostname' protokołu DHCP są zakończone znakiem NULL (CWE-170 — improper null termination). W sytuacji gdy globalna zmienna hostname nie jest zdefiniowana, brak prawidłowej terminacji powoduje operacje odczytu i zapisu poza przydzielonym buforem pamięci. Atakujący kontrolujący serwer DHCP lub zdolny do wysyłania spreparowanych odpowiedzi DHCP w sieci lokalnej może dostarczyć złośliwą wartość opcji Hostname i wywołać te nieprawidłowe operacje.

Skutki

Atakujący może doprowadzić do odczytu lub nadpisania obszarów pamięci poza przeznaczonym buforem (out-of-bounds read/write), co w praktyce może skutkować wykonaniem dowolnego kodu (RCE), wyciekiem wrażliwych danych lub wywołaniem stanu odmowy usługi (DoS) na podatnym urządzeniu.

Mitygacja

Należy zaktualizować oprogramowanie do wersji zawierających poprawki: APOGEE PXC Compact/Modular BACnet do V3.5.4 lub nowszej, APOGEE PXC Compact/Modular P2 Ethernet do V2.8.19 lub nowszej, Desigo PXC/PXM do V6.30.016 lub nowszej, Nucleus ReadyStart V3 do V2017.02.4 lub nowszej, TALON TC Compact/Modular BACnet do V3.5.4 lub nowszej. Dla produktów bez dostępnych poprawek (APOGEE MBC/MEC, Capital VSTAR, Nucleus NET, Nucleus Source Code) należy zastosować patche i obejścia wskazane w poradnikach producenta (SSA-044112, SSA-114589, SSA-620288). Zaleca się ponadto segmentację sieci i ograniczenie dostępu do ruchu DHCP wyłącznie do zaufanych serwerów.

Kogo dotyczy

Siemens APOGEE MBC/MEC (PPC) BACnet i P2 Ethernet (wszystkie wersje), APOGEE PXC Compact/Modular BACnet (< V3.5.4) i P2 Ethernet (< V2.8.19), Capital VSTAR (wszystkie wersje z włączonymi opcjami Ethernet), Desigo PXC/PXM (wersje >= V2.3 i < V6.30.016), Nucleus NET (wszystkie wersje), Nucleus ReadyStart V3 (< V2017.02.4), Nucleus Source Code (wszystkie wersje), TALON TC Compact/Modular BACnet (< V3.5.4)

Uwagi

Podatność identyfikowana wewnętrznie przez producenta jako FSMD-2021-0014. Dotyczy szerokiej gamy urządzeń przemysłowych i automatyki budynkowej (OT/ICS), co zwiększa potencjalny zasięg incydentu w środowiskach przemysłowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Apogee Modular Building Controller

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Building Controller Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Equiment Controller

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Equiment Controller Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Compact

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Compact Firmware

    OS
    Siemens
    < 3.5.4< 2.8.19
  • Siemens Apogee Pxc Modular

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Modular Firmware

    OS
    Siemens
    < 3.5.4< 2.8.19
  • Siemens Capital Vstar

    APP
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc001 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc001 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc00 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc00 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc00 U

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc00 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc100 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc100 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc128 U

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc128 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc12 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc12 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc200 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc200 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc22.1 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc22.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc22 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc22 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc36.1 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc36.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc50 E.d

    HW
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-31886CRITICAL9.8PL ✓ten sam produkt

Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)

CVE-2022-38371HIGH8.7ten sam produkt

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...

CVE-2021-31883HIGH7.1ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...

CVE-2021-31346HIGH8.2ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...

CVE-2021-31345HIGH7.5ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...