CRITICAL🇬🇧 English

CVE-2022-33139

Siemens Cerberus/Desigo/WinCC OA – ominięcie uwierzytelnienia (Auth Bypass)

CVSS 9.8v3.1pub. 2022-06-21upd. 2024-11-21

W produktach Siemens Cerberus DMS, Desigo CC oraz SIMATIC WinCC OA zidentyfikowano krytyczną podatność polegającą na stosowaniu wyłącznie uwierzytelnienia po stronie klienta. Atakujący bez żadnych poświadczeń może podszywać się pod innych użytkowników lub nadużywać protokołu komunikacji klient-serwer, co stanowi poważne zagrożenie dla systemów automatyki budynkowej i przemysłowej.

Pokaż oryginał (EN)

A vulnerability has been identified in Cerberus DMS (All versions), Desigo CC (All versions), Desigo CC Compact (All versions), SIMATIC WinCC OA V3.16 (All versions in default configuration), SIMATIC WinCC OA V3.17 (All versions in non-default configuration), SIMATIC WinCC OA V3.18 (All versions in non-default configuration). Affected applications use client-side only authentication, when neither server-side authentication (SSA) nor Kerberos authentication is enabled. In this configuration, attackers could impersonate other users or exploit the client-server protocol without being authenticated.

🤖 Analiza AI
Jak działa

Podatne aplikacje w domyślnej lub określonej konfiguracji nie wymuszają uwierzytelnienia po stronie serwera (Server-Side Authentication, SSA) ani uwierzytelnienia Kerberos. W efekcie cały mechanizm weryfikacji tożsamości realizowany jest wyłącznie po stronie klienta, co atakujący może zignorować lub obejść. Pozwala to na interakcję z protokołem klient-serwer bez przechodzenia przez jakikolwiek faktyczny proces uwierzytelnienia.

Skutki

Atakujący sieciowy bez uwierzytelnienia może podszyć się pod dowolnego użytkownika systemu oraz w pełni manipulować protokołem klient-serwer, uzyskując potencjalny dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz zakłócenia działania systemu (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy włączyć uwierzytelnienie po stronie serwera (Server-Side Authentication, SSA) lub uwierzytelnienie Kerberos w konfiguracji aplikacji, eliminując tym samym poleganie wyłącznie na uwierzytelnieniu klienckim. Szczegółowe instrukcje konfiguracyjne oraz ewentualne patche dostępne są w biuletynach bezpieczeństwa Siemens: SSA-111512 oraz SSA-836027 pod adresem cert-portal.siemens.com.

Kogo dotyczy

Cerberus DMS (wszystkie wersje), Desigo CC (wszystkie wersje), Desigo CC Compact (wszystkie wersje), SIMATIC WinCC OA V3.16 (wszystkie wersje w konfiguracji domyślnej), SIMATIC WinCC OA V3.17 (wszystkie wersje w konfiguracji innej niż domyślna), SIMATIC WinCC OA V3.18 (wszystkie wersje w konfiguracji innej niż domyślna)

Uwagi

Podatność ujawnia się wyłącznie w określonych konfiguracjach: dla WinCC OA V3.16 dotyczy konfiguracji domyślnej (co zwiększa zasięg problemu), natomiast dla V3.17 i V3.18 dotyczy konfiguracji niestandardowych, w których SSA i Kerberos nie zostały włączone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Cerberus Dms

    APP
    Siemens
    wszystkie wersje
  • Siemens Desigo Cc

    APP
    Siemens
    wszystkie wersje
  • Siemens Desigo Cc Compact

    APP
    Siemens
    wszystkie wersje
  • Siemens Wincc Open Architecture

    APP
    Siemens
    3.163.173.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-31891CRITICAL10.0PL ✓ten sam produkt

Command Injection w modułach OIS produktów Siemens — RCE z uprawnieniami root

CVE-2021-37181CRITICAL10.0PL ✓ten sam produkt

Siemens Cerberus DMS / Desigo CC — RCE przez niebezpieczną deserializację

CVE-2014-0160HIGH7.5⚠ KEVten sam produkt

The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Exten...

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach