Webserver urządzeń z rodziny Siemens SCALANCE X generuje identyfikatory sesji (session ids) oraz wartości jednorazowe (nonces) w sposób kryptograficznie niezabezpieczony. Umożliwia to nieuwierzytelnionemu atakującemu zdalnemu odgadnięcie identyfikatora sesji metodą brute-force i przejęcie aktywnej sesji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, coated), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, coated), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, coated), SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC (230V), SCALANCE X307-2 EEC (230V, coated), SCALANCE X307-2 EEC (24V), SCALANCE X307-2 EEC (24V, coated), SCALANCE X307-2 EEC (2x 230V), SCALANCE X307-2 EEC (2x 230V, coated), SCALANCE X307-2 EEC (2x 24V), SCALANCE X307-2 EEC (2x 24V, coated), SCALANCE X307-3, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X308-2, SCALANCE X308-2LD, SCALANCE X308-2LD, SCALANCE X308-2LH, SCALANCE X308-2LH, SCALANCE X308-2LH+, SCALANCE X308-2LH+, SCALANCE X308-2M, SCALANCE X308-2M, SCALANCE X308-2M PoE, SCALANCE X308-2M PoE, SCALANCE X308-2M TS, SCALANCE X308-2M TS, SCALANCE X310, SCALANCE X310, SCALANCE X310FE, SCALANCE X310FE, SCALANCE X320-1 FE, SCALANCE X320-1-2LD FE, SCALANCE X408-2, SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M TS (24V), SCALANCE XR324-12M TS (24V), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M PoE (230V, ports on front), SCALANCE XR324-4M PoE (230V, ports on rear), SCALANCE XR324-4M PoE (24V, ports on front), SCALANCE XR324-4M PoE (24V, ports on rear), SCALANCE XR324-4M PoE TS (24V, ports on front), SIPLUS NET SCALANCE X308-2. The webserver of affected devices calculates session ids and nonces in an insecure manner. This could allow an unauthenticated remote attacker to brute-force session ids and hijack existing sessions.
Podatność wynika z użycia niewystarczająco losowych (przewidywalnych) wartości podczas generowania identyfikatorów sesji i nonces przez wbudowany webserver urządzenia (CWE-330 — użycie niewystarczająco losowych wartości). Atakujący, mając dostęp sieciowy do interfejsu webowego urządzenia, może przeprowadzić atak brute-force na przestrzeń możliwych identyfikatorów sesji. Po odgadnięciu aktywnego session id przejmuje sesję zalogowanego użytkownika bez konieczności podawania jakichkolwiek poświadczeń.
Atakujący może przejąć aktywną sesję uwierzytelnionego użytkownika, uzyskując pełny nieautoryzowany dostęp do interfejsu zarządzania urządzeniem sieciowym — potencjalnie umożliwiając zmianę konfiguracji przełącznika, co zagraża dostępności, integralności i poufności całej sieci przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie biuletynu bezpieczeństwa Siemens SSA-836527 (https://cert-portal.siemens.com/productcert/pdf/ssa-836527.pdf). Dodatkowo, jako środek zaradczy, należy ograniczyć dostęp do interfejsu webowego urządzeń wyłącznie do zaufanych hostów administracyjnych za pomocą firewall lub sieci VLAN zarządzającej oraz unikać pozostawiania aktywnych sesji webowych bez nadzoru.
Szerokie portfolio przełączników sieciowych Siemens SCALANCE X, w tym: SCALANCE X302-7 EEC (różne warianty napięciowe), SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC (różne warianty), SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X308-2 (wszystkie warianty, w tym PoE, LD, LH, LH+, M, M TS), SCALANCE X310, SCALANCE X310FE, SCALANCE X320-1 FE, SCALANCE X320-1-2LD FE, SCALANCE X408-2, SCALANCE XR324-12M (różne warianty), SCALANCE XR324-4M EEC (różne warianty), SCALANCE XR324-4M PoE (różne warianty) oraz SIPLUS NET SCALANCE X308-2
Podatność dotyczy infrastruktury przemysłowej (przełączniki OT/ICS Siemens SCALANCE), co podwyższa jej praktyczne ryzyko w środowiskach produkcyjnych i automatyki przemysłowej. Biuletyn producenta dostępny pod numerem SSA-836527.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Scalance X302 7eec
HWSiemenswszystkie wersjeSiemens Scalance X302 7eec Firmware
OSSiemens< 4.1.4Siemens Scalance X304 2fe
HWSiemenswszystkie wersjeSiemens Scalance X304 2fe Firmware
OSSiemens< 4.1.4Siemens Scalance X306 1ldfe
HWSiemenswszystkie wersjeSiemens Scalance X306 1ldfe Firmware
OSSiemens< 4.1.4Siemens Scalance X307 2eec
HWSiemenswszystkie wersjeSiemens Scalance X307 2eec Firmware
OSSiemens< 4.1.4Siemens Scalance X307 3
HWSiemenswszystkie wersjeSiemens Scalance X307 3 Firmware
OSSiemens< 4.1.4Siemens Scalance X307 3ld
HWSiemenswszystkie wersjeSiemens Scalance X307 3ld Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2
HWSiemenswszystkie wersjeSiemens Scalance X308 2 Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2ld
HWSiemenswszystkie wersjeSiemens Scalance X308 2ld Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2lh
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh\+
HWSiemenswszystkie wersjeSiemens Scalance X308 2lh Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2lh\+ Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2m
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Firmware
OSSiemens< 4.1.4Siemens Scalance X308 2m Poe
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Poe Firmware
OSSiemenswszystkie wersjeSiemens Scalance X308 2m Ts
HWSiemenswszystkie wersjeSiemens Scalance X308 2m Ts Firmware
OSSiemens< 4.1.4Siemens Scalance X310
HWSiemenswszystkie wersjeSiemens Scalance X310fe
HWSiemenswszystkie wersjeSiemens Scalance X310fe Firmware
OSSiemens< 4.1.4Siemens Scalance X310 Firmware
OSSiemens< 4.1.4
Powiązane podatności
Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200
Heap overflow w serwerze webowym przełączników Siemens SCALANCE
A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...
A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...
A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANC...