Podatność w przełącznikach Siemens SCALANCE serii X pozwala nieuautoryzowanemu atakującemu na zdalne spowodowanie awarii urządzenia poprzez wysłanie spreparowanego żądania HTTP GET. Ze względu na krytyczny charakter infrastruktury przemysłowej, w której stosowane są te urządzenia, skutki mogą być poważne dla ciągłości działania.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2P IRT (All versions < V5.5.2), SCALANCE X202-2P IRT PRO (All versions < V5.5.2), SCALANCE X204-2 (All versions < V5.2.6), SCALANCE X204-2FM (All versions < V5.2.6), SCALANCE X204-2LD (All versions < V5.2.6), SCALANCE X204-2LD TS (All versions < V5.2.6), SCALANCE X204-2TS (All versions < V5.2.6), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT PRO (All versions < V5.5.2), SCALANCE X206-1 (All versions < V5.2.6), SCALANCE X206-1LD (All versions < V5.2.6), SCALANCE X208 (All versions < V5.2.6), SCALANCE X208PRO (All versions < V5.2.6), SCALANCE X212-2 (All versions < V5.2.6), SCALANCE X212-2LD (All versions < V5.2.6), SCALANCE X216 (All versions < V5.2.6), SCALANCE X224 (All versions < V5.2.6), SCALANCE XF201-3P IRT (All versions < V5.5.2), SCALANCE XF202-2P IRT (All versions < V5.5.2), SCALANCE XF204 (All versions < V5.2.6), SCALANCE XF204-2 (All versions < V5.2.6), SCALANCE XF204-2BA IRT (All versions < V5.5.2), SCALANCE XF204IRT (All versions < V5.5.2), SCALANCE XF206-1 (All versions < V5.2.6), SCALANCE XF208 (All versions < V5.2.6). Affected devices do not properly validate the URI of incoming HTTP GET requests. This could allow an unauthenticated remote attacker to crash affected devices.
Urządzenia z serii SCALANCE X nie przeprowadzają prawidłowej walidacji URI zawartego w przychodzących żądaniach HTTP GET (CWE-120 — buffer overflow). Atakujący znajdujący się w tej samej sieci (wektor AV:A) może wysłać specjalnie spreparowane żądanie HTTP GET z nieprawidłowym URI, co powoduje przepełnienie bufora i awaryjne zatrzymanie działania urządzenia. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może doprowadzić do trwałej niedostępności (crash) podatnego przełącznika sieciowego, co w środowiskach przemysłowych może skutkować przerwaniem komunikacji sieciowej i zakłóceniem procesów produkcyjnych. Wysoki wskaźnik CVSS (9.6) odzwierciedla również potencjalny wpływ na poufność i integralność systemów zależnych od dotkniętych urządzeń.
Należy zaktualizować oprogramowanie firmware urządzeń: modele z serii IRT do wersji V5.5.2 lub nowszej, pozostałe modele SCALANCE X do wersji V5.2.6 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens SSA-310038 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-310038.pdf. Do czasu wdrożenia patchy zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzeń wyłącznie do zaufanych hostów.
Siemens SCALANCE X200-4P IRT, X201-3P IRT, X201-3P IRT PRO, X202-2IRT, X202-2P IRT, X202-2P IRT PRO (wszystkie wersje < V5.5.2); SCALANCE X204-2, X204-2FM, X204-2LD, X204-2LD TS, X204-2TS, X204IRT, X204IRT PRO, X206-1, X206-1LD, X208, X208PRO, X212-2, X212-2LD, X216, X224 (wszystkie wersje < V5.2.6); SCALANCE XF201-3P IRT, XF202-2P IRT, XF204-2BA IRT, XF204IRT (wszystkie wersje < V5.5.2); SCALANCE XF204, XF204-2, XF206-1, XF208 (wszystkie wersje < V5.2.6)
Podatność opublikowana przez Siemens ProductCERT w biuletynie SSA-310038 w dniu 2022-07-12. Wektor ataku sieciowego jest ograniczony do segmentu lokalnego (AV:A — Adjacent Network), co nieznacznie zmniejsza ekspozycję w porównaniu do ataków zdalnych przez Internet, jednak w środowiskach przemysłowych (OT/ICS) atakujący z dostępem do sieci lokalnej stanowi realne zagrożenie.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Scalance X200 4p Irt
HWSiemenswszystkie wersjeSiemens Scalance X200 4p Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X201 3p Irt
HWSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2p Irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2
HWSiemenswszystkie wersjeSiemens Scalance X204 2 Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2fm
HWSiemenswszystkie wersjeSiemens Scalance X204 2fm Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ld
HWSiemenswszystkie wersjeSiemens Scalance X204 2ld Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ld Ts
HWSiemenswszystkie wersjeSiemens Scalance X204 2ld Ts Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ts
HWSiemenswszystkie wersjeSiemens Scalance X204 2ts Firmware
OSSiemens< 5.2.6Siemens Scalance X204irt
HWSiemenswszystkie wersjeSiemens Scalance X204irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X204irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X206 1
HWSiemenswszystkie wersjeSiemens Scalance X206 1 Firmware
OSSiemens< 5.2.6Siemens Scalance X206 1ld
HWSiemenswszystkie wersjeSiemens Scalance X206 1ld Firmware
OSSiemens< 5.2.6
Powiązane podatności
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200