CRITICAL🇬🇧 English

CVE-2022-26649

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVSS 9.6v3.1pub. 2022-07-12upd. 2024-11-21

Podatność w przełącznikach Siemens SCALANCE serii X pozwala nieuautoryzowanemu atakującemu na zdalne spowodowanie awarii urządzenia poprzez wysłanie spreparowanego żądania HTTP GET. Ze względu na krytyczny charakter infrastruktury przemysłowej, w której stosowane są te urządzenia, skutki mogą być poważne dla ciągłości działania.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2P IRT (All versions < V5.5.2), SCALANCE X202-2P IRT PRO (All versions < V5.5.2), SCALANCE X204-2 (All versions < V5.2.6), SCALANCE X204-2FM (All versions < V5.2.6), SCALANCE X204-2LD (All versions < V5.2.6), SCALANCE X204-2LD TS (All versions < V5.2.6), SCALANCE X204-2TS (All versions < V5.2.6), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT PRO (All versions < V5.5.2), SCALANCE X206-1 (All versions < V5.2.6), SCALANCE X206-1LD (All versions < V5.2.6), SCALANCE X208 (All versions < V5.2.6), SCALANCE X208PRO (All versions < V5.2.6), SCALANCE X212-2 (All versions < V5.2.6), SCALANCE X212-2LD (All versions < V5.2.6), SCALANCE X216 (All versions < V5.2.6), SCALANCE X224 (All versions < V5.2.6), SCALANCE XF201-3P IRT (All versions < V5.5.2), SCALANCE XF202-2P IRT (All versions < V5.5.2), SCALANCE XF204 (All versions < V5.2.6), SCALANCE XF204-2 (All versions < V5.2.6), SCALANCE XF204-2BA IRT (All versions < V5.5.2), SCALANCE XF204IRT (All versions < V5.5.2), SCALANCE XF206-1 (All versions < V5.2.6), SCALANCE XF208 (All versions < V5.2.6). Affected devices do not properly validate the URI of incoming HTTP GET requests. This could allow an unauthenticated remote attacker to crash affected devices.

🤖 Analiza AI
Jak działa

Urządzenia z serii SCALANCE X nie przeprowadzają prawidłowej walidacji URI zawartego w przychodzących żądaniach HTTP GET (CWE-120 — buffer overflow). Atakujący znajdujący się w tej samej sieci (wektor AV:A) może wysłać specjalnie spreparowane żądanie HTTP GET z nieprawidłowym URI, co powoduje przepełnienie bufora i awaryjne zatrzymanie działania urządzenia. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może doprowadzić do trwałej niedostępności (crash) podatnego przełącznika sieciowego, co w środowiskach przemysłowych może skutkować przerwaniem komunikacji sieciowej i zakłóceniem procesów produkcyjnych. Wysoki wskaźnik CVSS (9.6) odzwierciedla również potencjalny wpływ na poufność i integralność systemów zależnych od dotkniętych urządzeń.

Mitygacja

Należy zaktualizować oprogramowanie firmware urządzeń: modele z serii IRT do wersji V5.5.2 lub nowszej, pozostałe modele SCALANCE X do wersji V5.2.6 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens SSA-310038 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-310038.pdf. Do czasu wdrożenia patchy zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzeń wyłącznie do zaufanych hostów.

Kogo dotyczy

Siemens SCALANCE X200-4P IRT, X201-3P IRT, X201-3P IRT PRO, X202-2IRT, X202-2P IRT, X202-2P IRT PRO (wszystkie wersje < V5.5.2); SCALANCE X204-2, X204-2FM, X204-2LD, X204-2LD TS, X204-2TS, X204IRT, X204IRT PRO, X206-1, X206-1LD, X208, X208PRO, X212-2, X212-2LD, X216, X224 (wszystkie wersje < V5.2.6); SCALANCE XF201-3P IRT, XF202-2P IRT, XF204-2BA IRT, XF204IRT (wszystkie wersje < V5.5.2); SCALANCE XF204, XF204-2, XF206-1, XF208 (wszystkie wersje < V5.2.6)

Uwagi

Podatność opublikowana przez Siemens ProductCERT w biuletynie SSA-310038 w dniu 2022-07-12. Wektor ataku sieciowego jest ograniczony do segmentu lokalnego (AV:A — Adjacent Network), co nieznacznie zmniejsza ekspozycję w porównaniu do ataków zdalnych przez Internet, jednak w środowiskach przemysłowych (OT/ICS) atakujący z dostępem do sieci lokalnej stanowi realne zagrożenie.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Siemens Scalance X200 4p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X200 4p Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X201 3p Irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X202 2p Irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2 Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X204 2fm

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2fm Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X204 2ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X204 2ld Ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ld Ts Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X204 2ts

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204 2ts Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X204irt

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204irt Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X204irt Pro

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X204irt Pro Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1 Firmware

    OS
    Siemens
    < 5.2.6
  • Siemens Scalance X206 1ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance X206 1ld Firmware

    OS
    Siemens
    < 5.2.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36323CRITICAL9.1PL ✓ten sam produkt

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-25669CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2020-25226CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200