CRITICAL🇬🇧 English

CVE-2021-31886

Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)

CVSS 9.8v3.1pub. 2021-11-09upd. 2024-11-21

Serwer FTP wbudowany w stos sieciowy Siemens Nucleus NET nie weryfikuje poprawnie długości komendy 'USER', co prowadzi do stack-based buffer overflow. Podatność o ocenie CVSS 9.8 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia.

Pokaż oryginał (EN)

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). FTP server does not properly validate the length of the “USER” command, leading to stack-based buffer overflows. This may result in Denial-of-Service conditions and Remote Code Execution. (FSMD-2021-0010)

🤖 Analiza AI
Jak działa

Atakujący wysyła do serwera FTP spreparowaną komendę 'USER' zawierającą nadmiernie długą wartość. Brak walidacji długości pola powoduje przepełnienie bufora na stosie (stack-based buffer overflow), nadpisując dane kontrolne procesu. Może to prowadzić zarówno do warunków Denial-of-Service, jak i do wykonania dowolnego kodu w kontekście urządzenia. Podatność nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień — wystarczy dostęp sieciowy do portu FTP.

Skutki

Atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na podatnym urządzeniu lub do jego niedostępności (Denial-of-Service), co w przypadku systemów automatyki budynkowej i przemysłowej może mieć poważne konsekwencje operacyjne.

Mitygacja

Należy zaktualizować oprogramowanie do wersji: Nucleus ReadyStart V3 do V2017.02.4 lub nowszej; APOGEE PXC Compact/Modular BACnet do V3.5.4 lub nowszej; APOGEE PXC Compact/Modular P2 Ethernet do V2.8.19 lub nowszej; Desigo PXC/PXM do V6.30.016 lub nowszej; TALON TC Compact/Modular BACnet do V3.5.4 lub nowszej. Dla produktów bez dostępnego patcha (APOGEE MBC/MEC PPC, Nucleus NET, Nucleus Source Code) należy zastosować środki kompensujące zgodnie z zaleceniami producenta zawartymi w biuletynach SSA-044112 i SSA-114589. Zaleca się ograniczenie dostępu sieciowego do portu FTP na podatnych urządzeniach.

Kogo dotyczy

Siemens Nucleus NET (wszystkie wersje), Nucleus ReadyStart V3 (wersje < V2017.02.4), Nucleus Source Code (wszystkie wersje); APOGEE MBC/MEC (PPC) BACnet i P2 Ethernet (wszystkie wersje); APOGEE PXC Compact/Modular BACnet (< V3.5.4) i P2 Ethernet (< V2.8.19); Desigo PXC/PXM (wersje >= V2.3 i < V6.30.016, wiele modeli); TALON TC Compact/Modular BACnet (< V3.5.4)

Uwagi

Podatność oznaczona przez producenta identyfikatorem FSMD-2021-0010. Dotyczy szerokiej gamy urządzeń automatyki budynkowej i przemysłowej (BAS/BACnet), co istotnie zwiększa potencjalny zasięg ataku w środowiskach OT/ICS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Apogee Modular Building Controller

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Building Controller Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Equiment Controller

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Modular Equiment Controller Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Compact

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Compact Firmware

    OS
    Siemens
    < 3.5.4< 2.8.19
  • Siemens Apogee Pxc Modular

    HW
    Siemens
    wszystkie wersje
  • Siemens Apogee Pxc Modular Firmware

    OS
    Siemens
    < 2.8.19< 3.5.4
  • Siemens Desigo Pxc001 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc001 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc00 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc00 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc00 U

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc00 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc100 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc100 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc128 U

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc128 U Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc12 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc12 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc200 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc200 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc22.1 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc22.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc22 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc22 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc36.1 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc36.1 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
  • Siemens Desigo Pxc50 E.d

    HW
    Siemens
    wszystkie wersje
  • Siemens Desigo Pxc50 E.d Firmware

    OS
    Siemens
    2.3 – 6.30.016 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-31884CRITICAL9.8PL ✓ten sam produkt

Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS

CVE-2022-38371HIGH8.7ten sam produkt

A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...

CVE-2021-31883HIGH7.1ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...

CVE-2021-31346HIGH8.2ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...

CVE-2021-31345HIGH7.5ten sam produkt

A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...