CRITICAL🇬🇧 English

CVE-2022-46353

Siemens SCALANCE X204RNA – przejęcie sesji przez słabe generowanie identyfikatorów

CVSS 9.8v3.1pub. 2022-12-13upd. 2025-04-22

Serwer webowy urządzeń SCALANCE X204RNA generuje identyfikatory sesji i wartości nonce w sposób kryptograficznie niepewny (CWE-330). Nieuwierzytelniony atakujący zdalnie może odgadnąć identyfikatory sesji metodą brute-force i przejąć aktywne sesje użytkowników.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) (All versions < V3.2.7), SCALANCE X204RNA EEC (HSR) (All versions < V3.2.7), SCALANCE X204RNA EEC (PRP) (All versions < V3.2.7), SCALANCE X204RNA EEC (PRP/HSR) (All versions < V3.2.7). The webserver of affected devices calculates session ids and nonces in an insecure manner. This could allow an unauthenticated remote attacker to brute-force session ids and hijack existing sessions.

🤖 Analiza AI
Jak działa

Wbudowany serwer webowy urządzeń SCALANCE X204RNA oblicza identyfikatory sesji oraz nonce przy użyciu niewystarczająco losowych wartości. Niska entropia generowanych wartości sprawia, że przestrzeń możliwych identyfikatorów jest na tyle mała, że atakujący może skutecznie przeprowadzić atak brute-force bez posiadania żadnych poświadczeń. Po odgadnięciu prawidłowego identyfikatora sesji atakujący może podszyć się pod zalogowanego użytkownika i przejąć jego sesję.

Skutki

Atakujący może przejąć aktywną sesję uwierzytelnionego użytkownika, uzyskując nieautoryzowany dostęp do interfejsu zarządzania urządzeniem sieciowym, co może prowadzić do naruszenia poufności, integralności i dostępności zarządzanej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować firmware urządzeń do wersji V3.2.7 lub nowszej. Szczegółowe instrukcje oraz pliki aktualizacji dostępne są w biuletynie bezpieczeństwa Siemens SSA-363821 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-363821.pdf

Kogo dotyczy

Siemens SCALANCE X204RNA (HSR), SCALANCE X204RNA (PRP), SCALANCE X204RNA EEC (HSR), SCALANCE X204RNA EEC (PRP), SCALANCE X204RNA EEC (PRP/HSR) – wszystkie wersje firmware poniżej V3.2.7

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens 6gk5204 0ba00 2kb2

    HW
    Siemens
    wszystkie wersje
  • Siemens 6gk5204 0ba00 2kb2 Firmware

    OS
    Siemens
    < 3.2.7
  • Siemens 6gk5204 0ba00 2mb2

    HW
    Siemens
    wszystkie wersje
  • Siemens 6gk5204 0ba00 2mb2 Firmware

    OS
    Siemens
    < 3.2.7
  • Siemens 6gk5204 0bs00 2na3

    HW
    Siemens
    wszystkie wersje
  • Siemens 6gk5204 0bs00 2na3 Firmware

    OS
    Siemens
    < 3.2.7
  • Siemens 6gk5204 0bs00 3la3

    HW
    Siemens
    wszystkie wersje
  • Siemens 6gk5204 0bs00 3la3 Firmware

    OS
    Siemens
    < 3.2.7
  • Siemens 6gk5204 0bs00 3pa3

    HW
    Siemens
    wszystkie wersje
  • Siemens 6gk5204 0bs00 3pa3 Firmware

    OS
    Siemens
    < 3.2.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-46352HIGH7.5ten sam produkt

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...

CVE-2022-46355HIGH7.5ten sam produkt

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...

CVE-2022-46350MEDIUM6.1ten sam produkt

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...

CVE-2022-46351MEDIUM5.5ten sam produkt

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...

CVE-2022-46354MEDIUM5.3ten sam produkt

A vulnerability has been identified in SCALANCE X204RNA (HSR) (All versions < V3.2.7), SCALANCE X204RNA (PRP) ...