CRITICAL🇬🇧 English

CVE-2022-36323

Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell

CVSS 9.1v3.1pub. 2022-08-10upd. 2026-04-14

Podatność w urządzeniach Siemens Scalance polega na braku odpowiedniej walidacji pola wejściowego, co umożliwia uwierzytelnionemu atakującemu z uprawnieniami administracyjnymi wstrzyknięcie kodu lub uruchomienie powłoki systemowej z prawami root. Podatność klasyfikowana jest jako krytyczna (CVSS 9.1) ze względu na możliwość pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Affected devices do not properly sanitize an input field. This could allow an authenticated remote attacker with administrative privileges to inject code or spawn a system root shell.

🤖 Analiza AI
Jak działa

Atakujący z dostępem do interfejsu administracyjnego urządzenia może przesłać odpowiednio spreparowane dane wejściowe do pola, które nie jest właściwie oczyszczane (sanityzowane). Brak walidacji pozwala na wstrzyknięcie złośliwego kodu (command injection) lub bezpośrednie uruchomienie powłoki systemowej z najwyższymi uprawnieniami (root shell). Atak jest możliwy zdalnie przez sieć, bez konieczności bezpośredniego dostępu fizycznego do urządzenia.

Skutki

Skuteczne wykorzystanie podatności daje atakującemu pełną kontrolę nad urządzeniem sieciowym, w tym możliwość wykonania dowolnego kodu z uprawnieniami systemowymi (root), co może prowadzić do naruszenia poufności, integralności i dostępności systemu oraz całej sieci przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Siemens ProductCERT: SSA-019200 oraz SSA-710008 (https://cert-portal.siemens.com/productcert/html/ssa-019200.html). Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzeń wyłącznie do zaufanych sieci i użytkowników oraz stosowanie zasady minimalnych uprawnień.

Kogo dotyczy

Siemens Scalance M-800 (firmware), Siemens Scalance S615 (firmware), Siemens Scalance SC-600 (firmware) — dokładne wersje wskazane w referencjach producenta (Siemens Security Advisory SSA-019200 oraz SSA-710008)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Siemens Scalance M 800

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance M 800 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance S615

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance S615 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc 600

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc 600 Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance Sc622 2c

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc622 2c Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance Sc632 2c

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc632 2c Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance Sc636 2c

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc636 2c Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance Sc642 2c

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc642 2c Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance Sc646 2c

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Sc646 2c Firmware

    OS
    Siemens
    < 2.3.1
  • Siemens Scalance W700 Ieee 802.11ac

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance W700 Ieee 802.11ac Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance W700 Ieee 802.11ax

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance W700 Ieee 802.11ax Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance W700 Ieee 802.11n

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance W700 Ieee 802.11n Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb 200 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb205 3

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb205 3 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb205 3ld

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb205 3ld Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb208

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Xb208 Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-26649CRITICAL9.6PL ✓ten sam produkt

Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia

CVE-2021-25668CRITICAL9.8PL ✓ten sam produkt

Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST

CVE-2021-25669CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2020-15800CRITICAL9.8PL ✓ten sam produkt

Heap overflow w serwerze webowym przełączników Siemens SCALANCE