Serwer FTP wbudowany w stos sieciowy Siemens Nucleus NET nie weryfikuje poprawnie długości komendy 'USER', co prowadzi do stack-based buffer overflow. Podatność o ocenie CVSS 9.8 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). FTP server does not properly validate the length of the “USER” command, leading to stack-based buffer overflows. This may result in Denial-of-Service conditions and Remote Code Execution. (FSMD-2021-0010)
Atakujący wysyła do serwera FTP spreparowaną komendę 'USER' zawierającą nadmiernie długą wartość. Brak walidacji długości pola powoduje przepełnienie bufora na stosie (stack-based buffer overflow), nadpisując dane kontrolne procesu. Może to prowadzić zarówno do warunków Denial-of-Service, jak i do wykonania dowolnego kodu w kontekście urządzenia. Podatność nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień — wystarczy dostęp sieciowy do portu FTP.
Atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na podatnym urządzeniu lub do jego niedostępności (Denial-of-Service), co w przypadku systemów automatyki budynkowej i przemysłowej może mieć poważne konsekwencje operacyjne.
Należy zaktualizować oprogramowanie do wersji: Nucleus ReadyStart V3 do V2017.02.4 lub nowszej; APOGEE PXC Compact/Modular BACnet do V3.5.4 lub nowszej; APOGEE PXC Compact/Modular P2 Ethernet do V2.8.19 lub nowszej; Desigo PXC/PXM do V6.30.016 lub nowszej; TALON TC Compact/Modular BACnet do V3.5.4 lub nowszej. Dla produktów bez dostępnego patcha (APOGEE MBC/MEC PPC, Nucleus NET, Nucleus Source Code) należy zastosować środki kompensujące zgodnie z zaleceniami producenta zawartymi w biuletynach SSA-044112 i SSA-114589. Zaleca się ograniczenie dostępu sieciowego do portu FTP na podatnych urządzeniach.
Siemens Nucleus NET (wszystkie wersje), Nucleus ReadyStart V3 (wersje < V2017.02.4), Nucleus Source Code (wszystkie wersje); APOGEE MBC/MEC (PPC) BACnet i P2 Ethernet (wszystkie wersje); APOGEE PXC Compact/Modular BACnet (< V3.5.4) i P2 Ethernet (< V2.8.19); Desigo PXC/PXM (wersje >= V2.3 i < V6.30.016, wiele modeli); TALON TC Compact/Modular BACnet (< V3.5.4)
Podatność oznaczona przez producenta identyfikatorem FSMD-2021-0010. Dotyczy szerokiej gamy urządzeń automatyki budynkowej i przemysłowej (BAS/BACnet), co istotnie zwiększa potencjalny zasięg ataku w środowiskach OT/ICS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Apogee Modular Building Controller
HWSiemenswszystkie wersjeSiemens Apogee Modular Building Controller Firmware
OSSiemenswszystkie wersjeSiemens Apogee Modular Equiment Controller
HWSiemenswszystkie wersjeSiemens Apogee Modular Equiment Controller Firmware
OSSiemenswszystkie wersjeSiemens Apogee Pxc Compact
HWSiemenswszystkie wersjeSiemens Apogee Pxc Compact Firmware
OSSiemens< 3.5.4< 2.8.19Siemens Apogee Pxc Modular
HWSiemenswszystkie wersjeSiemens Apogee Pxc Modular Firmware
OSSiemens< 2.8.19< 3.5.4Siemens Desigo Pxc001 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc001 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc00 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc00 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc00 U
HWSiemenswszystkie wersjeSiemens Desigo Pxc00 U Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc100 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc100 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc128 U
HWSiemenswszystkie wersjeSiemens Desigo Pxc128 U Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc12 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc12 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc200 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc200 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc22.1 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc22.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc22 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc22 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc36.1 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc36.1 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)Siemens Desigo Pxc50 E.d
HWSiemenswszystkie wersjeSiemens Desigo Pxc50 E.d Firmware
OSSiemens2.3 – 6.30.016 (bez)
Powiązane podatności
Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...