CRITICAL🇬🇧 English

CVE-2022-25752

Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze

CVSS 9.8v3.1pub. 2022-04-12upd. 2024-11-21

Webserver urządzeń z rodziny Siemens SCALANCE X generuje identyfikatory sesji (session ids) oraz wartości jednorazowe (nonces) w sposób kryptograficznie niezabezpieczony. Umożliwia to nieuwierzytelnionemu atakującemu zdalnemu odgadnięcie identyfikatora sesji metodą brute-force i przejęcie aktywnej sesji użytkownika.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, coated), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, coated), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, coated), SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC (230V), SCALANCE X307-2 EEC (230V, coated), SCALANCE X307-2 EEC (24V), SCALANCE X307-2 EEC (24V, coated), SCALANCE X307-2 EEC (2x 230V), SCALANCE X307-2 EEC (2x 230V, coated), SCALANCE X307-2 EEC (2x 24V), SCALANCE X307-2 EEC (2x 24V, coated), SCALANCE X307-3, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X308-2, SCALANCE X308-2LD, SCALANCE X308-2LD, SCALANCE X308-2LH, SCALANCE X308-2LH, SCALANCE X308-2LH+, SCALANCE X308-2LH+, SCALANCE X308-2M, SCALANCE X308-2M, SCALANCE X308-2M PoE, SCALANCE X308-2M PoE, SCALANCE X308-2M TS, SCALANCE X308-2M TS, SCALANCE X310, SCALANCE X310, SCALANCE X310FE, SCALANCE X310FE, SCALANCE X320-1 FE, SCALANCE X320-1-2LD FE, SCALANCE X408-2, SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M TS (24V), SCALANCE XR324-12M TS (24V), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M PoE (230V, ports on front), SCALANCE XR324-4M PoE (230V, ports on rear), SCALANCE XR324-4M PoE (24V, ports on front), SCALANCE XR324-4M PoE (24V, ports on rear), SCALANCE XR324-4M PoE TS (24V, ports on front), SIPLUS NET SCALANCE X308-2. The webserver of affected devices calculates session ids and nonces in an insecure manner. This could allow an unauthenticated remote attacker to brute-force session ids and hijack existing sessions.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia niewystarczająco losowych (przewidywalnych) wartości podczas generowania identyfikatorów sesji i nonces przez wbudowany webserver urządzenia (CWE-330 — użycie niewystarczająco losowych wartości). Atakujący, mając dostęp sieciowy do interfejsu webowego urządzenia, może przeprowadzić atak brute-force na przestrzeń możliwych identyfikatorów sesji. Po odgadnięciu aktywnego session id przejmuje sesję zalogowanego użytkownika bez konieczności podawania jakichkolwiek poświadczeń.

Skutki

Atakujący może przejąć aktywną sesję uwierzytelnionego użytkownika, uzyskując pełny nieautoryzowany dostęp do interfejsu zarządzania urządzeniem sieciowym — potencjalnie umożliwiając zmianę konfiguracji przełącznika, co zagraża dostępności, integralności i poufności całej sieci przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie biuletynu bezpieczeństwa Siemens SSA-836527 (https://cert-portal.siemens.com/productcert/pdf/ssa-836527.pdf). Dodatkowo, jako środek zaradczy, należy ograniczyć dostęp do interfejsu webowego urządzeń wyłącznie do zaufanych hostów administracyjnych za pomocą firewall lub sieci VLAN zarządzającej oraz unikać pozostawiania aktywnych sesji webowych bez nadzoru.

Kogo dotyczy

Szerokie portfolio przełączników sieciowych Siemens SCALANCE X, w tym: SCALANCE X302-7 EEC (różne warianty napięciowe), SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC (różne warianty), SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2 (wszystkie warianty, w tym PoE, LD, LH, LH+, M, M TS), SCALANCE X310, SCALANCE X310FE, SCALANCE X320-1 FE, SCALANCE X320-1-2LD FE, SCALANCE X408-2, SCALANCE XR324-12M (różne warianty), SCALANCE XR324-4M EEC (różne warianty), SCALANCE XR324-4M PoE (różne warianty) oraz SIPLUS NET SCALANCE X308-2

Uwagi

Podatność dotyczy infrastruktury przemysłowej (przełączniki OT/ICS Siemens SCALANCE), co podwyższa jej praktyczne ryzyko w środowiskach produkcyjnych i automatyki przemysłowej. Biuletyn producenta dostępny pod numerem SSA-836527.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Scalance X302 7eec

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X302 7eec Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X304 2fe

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X304 2fe Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X306 1ldfe

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X306 1ldfe Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X307 2eec

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 2eec Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X307 3

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3 Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X307 3ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X307 3ld Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2 Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2ld Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2lh

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh\+

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2lh Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2lh\+ Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2m

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X308 2m Poe

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Poe Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X308 2m Ts Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X310

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X310fe

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X310fe Firmware

    OS
    Siemens
    < 4.1.4
  • Siemens Scalance X310 Firmware

    OS
    Siemens
    < 4.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-25226CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200

CVE-2020-15800CRITICAL9.8PL ✓ten sam produkt

Heap overflow w serwerze webowym przełączników Siemens SCALANCE

CVE-2022-25753HIGH8.8ten sam produkt

A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...

CVE-2022-25751HIGH7.5ten sam produkt

A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...

CVE-2022-25754HIGH8.8ten sam produkt

A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...