Podatność w urządzeniach Siemens Scalance polega na braku odpowiedniej walidacji pola wejściowego, co umożliwia uwierzytelnionemu atakującemu z uprawnieniami administracyjnymi wstrzyknięcie kodu lub uruchomienie powłoki systemowej z prawami root. Podatność klasyfikowana jest jako krytyczna (CVSS 9.1) ze względu na możliwość pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Affected devices do not properly sanitize an input field. This could allow an authenticated remote attacker with administrative privileges to inject code or spawn a system root shell.
Atakujący z dostępem do interfejsu administracyjnego urządzenia może przesłać odpowiednio spreparowane dane wejściowe do pola, które nie jest właściwie oczyszczane (sanityzowane). Brak walidacji pozwala na wstrzyknięcie złośliwego kodu (command injection) lub bezpośrednie uruchomienie powłoki systemowej z najwyższymi uprawnieniami (root shell). Atak jest możliwy zdalnie przez sieć, bez konieczności bezpośredniego dostępu fizycznego do urządzenia.
Skuteczne wykorzystanie podatności daje atakującemu pełną kontrolę nad urządzeniem sieciowym, w tym możliwość wykonania dowolnego kodu z uprawnieniami systemowymi (root), co może prowadzić do naruszenia poufności, integralności i dostępności systemu oraz całej sieci przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Siemens ProductCERT: SSA-019200 oraz SSA-710008 (https://cert-portal.siemens.com/productcert/html/ssa-019200.html). Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzeń wyłącznie do zaufanych sieci i użytkowników oraz stosowanie zasady minimalnych uprawnień.
Siemens Scalance M-800 (firmware), Siemens Scalance S615 (firmware), Siemens Scalance SC-600 (firmware) — dokładne wersje wskazane w referencjach producenta (Siemens Security Advisory SSA-019200 oraz SSA-710008)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSiemens Scalance M 800
HWSiemenswszystkie wersjeSiemens Scalance M 800 Firmware
OSSiemenswszystkie wersjeSiemens Scalance S615
HWSiemenswszystkie wersjeSiemens Scalance S615 Firmware
OSSiemenswszystkie wersjeSiemens Scalance Sc 600
HWSiemenswszystkie wersjeSiemens Scalance Sc 600 Firmware
OSSiemens< 2.3.1Siemens Scalance Sc622 2c
HWSiemenswszystkie wersjeSiemens Scalance Sc622 2c Firmware
OSSiemens< 2.3.1Siemens Scalance Sc632 2c
HWSiemenswszystkie wersjeSiemens Scalance Sc632 2c Firmware
OSSiemens< 2.3.1Siemens Scalance Sc636 2c
HWSiemenswszystkie wersjeSiemens Scalance Sc636 2c Firmware
OSSiemens< 2.3.1Siemens Scalance Sc642 2c
HWSiemenswszystkie wersjeSiemens Scalance Sc642 2c Firmware
OSSiemens< 2.3.1Siemens Scalance Sc646 2c
HWSiemenswszystkie wersjeSiemens Scalance Sc646 2c Firmware
OSSiemens< 2.3.1Siemens Scalance W700 Ieee 802.11ac
HWSiemenswszystkie wersjeSiemens Scalance W700 Ieee 802.11ac Firmware
OSSiemenswszystkie wersjeSiemens Scalance W700 Ieee 802.11ax
HWSiemenswszystkie wersjeSiemens Scalance W700 Ieee 802.11ax Firmware
OSSiemenswszystkie wersjeSiemens Scalance W700 Ieee 802.11n
HWSiemenswszystkie wersjeSiemens Scalance W700 Ieee 802.11n Firmware
OSSiemenswszystkie wersjeSiemens Scalance Xb 200
HWSiemenswszystkie wersjeSiemens Scalance Xb 200 Firmware
OSSiemenswszystkie wersjeSiemens Scalance Xb205 3
HWSiemenswszystkie wersjeSiemens Scalance Xb205 3 Firmware
OSSiemenswszystkie wersjeSiemens Scalance Xb205 3ld
HWSiemenswszystkie wersjeSiemens Scalance Xb205 3ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance Xb208
HWSiemenswszystkie wersjeSiemens Scalance Xb208 Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Heap overflow w serwerze webowym przełączników Siemens SCALANCE