Serwer webowy urządzeń SCALANCE X204RNA generuje identyfikatory sesji i wartości nonce w sposób kryptograficznie niepewny (CWE-330). Nieuwierzytelniony atakujący zdalnie może odgadnąć identyfikatory sesji metodą brute-force i przejąć aktywne sesje użytkowników.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) (All versions < V3.2.7), SCALANCE X204RNA EEC (HSR) (All versions < V3.2.7), SCALANCE X204RNA EEC (PRP) (All versions < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (All versions < V3.2.7). The webserver of affected devices calculates session ids and nonces in an insecure manner. This could allow an unauthenticated remote attacker to brute-force session ids and hijack existing sessions.
Wbudowany serwer webowy urządzeń SCALANCE X204RNA oblicza identyfikatory sesji oraz nonce przy użyciu niewystarczająco losowych wartości. Niska entropia generowanych wartości sprawia, że przestrzeń możliwych identyfikatorów jest na tyle mała, że atakujący może skutecznie przeprowadzić atak brute-force bez posiadania żadnych poświadczeń. Po odgadnięciu prawidłowego identyfikatora sesji atakujący może podszyć się pod zalogowanego użytkownika i przejąć jego sesję.
Atakujący może przejąć aktywną sesję uwierzytelnionego użytkownika, uzyskując nieautoryzowany dostęp do interfejsu zarządzania urządzeniem sieciowym, co może prowadzić do naruszenia poufności, integralności i dostępności zarządzanej infrastruktury sieciowej.
Należy zaktualizować firmware urządzeń do wersji V3.2.7 lub nowszej. Szczegółowe instrukcje oraz pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Siemens SSA-363821 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-363821.pdf
Siemens SCALANCE X204RNA (HSR), SCALANCE X204RNA (PRP), SCALANCE X204RNA EEC (HSR), SCALANCE X204RNA EEC (PRP), SCALANCE X204RNA EEC (PRP/HSR) – wszystkie wersje firmware poniżej V3.2.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens 6gk5204 0ba00 2kb2
HWSiemenswszystkie wersjeSiemens 6gk5204 0ba00 2kb2 Firmware
OSSiemens< 3.2.7Siemens 6gk5204 0ba00 2mb2
HWSiemenswszystkie wersjeSiemens 6gk5204 0ba00 2mb2 Firmware
OSSiemens< 3.2.7Siemens 6gk5204 0bs00 2na3
HWSiemenswszystkie wersjeSiemens 6gk5204 0bs00 2na3 Firmware
OSSiemens< 3.2.7Siemens 6gk5204 0bs00 3la3
HWSiemenswszystkie wersjeSiemens 6gk5204 0bs00 3la3 Firmware
OSSiemens< 3.2.7Siemens 6gk5204 0bs00 3pa3
HWSiemenswszystkie wersjeSiemens 6gk5204 0bs00 3pa3 Firmware
OSSiemens< 3.2.7
Powiązane podatności
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...
A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...