Podatność w systemie zarządzania bazą danych wbudowanym w produkty Siemens SIMATIC umożliwia zdalnym użytkownikom z niskimi uprawnieniami wykonanie kodu z podwyższonymi uprawnieniami na serwerze. Oceniona jako krytyczna z maksymalnym wynikiem CVSS 10.0, stanowi poważne zagrożenie dla środowisk przemysłowych OT/ICS.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC PCS 7 (All versions < V9.1 SP2 UC04), SIMATIC S7-PM (All versions < V5.7 SP1 HF1), SIMATIC S7-PM (All versions < V5.7 SP2 HF1), SIMATIC STEP 7 V5 (All versions < V5.7). The affected product contains a database management system that could allow remote users with low privileges to use embedded functions of the database (local or in a network share) that have impact on the server. An attacker with network access to the server network could leverage these embedded functions to run code with elevated privileges in the database management system's server.
Atakujący z dostępem sieciowym do serwera może wykorzystać wbudowane funkcje systemu zarządzania bazą danych (lokalnej lub dostępnej przez udział sieciowy), do których mają dostęp użytkownicy z niskimi uprawnieniami. Wywołanie tych funkcji pozwala na eskalację uprawnień i wykonanie dowolnego kodu w kontekście serwera bazy danych. Podatność nie wymaga uwierzytelnienia na wysokim poziomie ani interakcji ze strony użytkownika, co czyni ją szczególnie niebezpieczną.
Atakujący może wykonać dowolny kod z podwyższonymi uprawnieniami na serwerze systemu zarządzania bazą danych, co prowadzi do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz potencjalnego zakłócenia ciągłości działania środowiska przemysłowego.
Należy zaktualizować produkty do następujących wersji: SIMATIC PCS 7 do V9.1 SP2 UC04 lub nowszej, SIMATIC S7-PM do V5.7 SP1 HF1 lub V5.7 SP2 HF1 lub nowszej, SIMATIC STEP 7 V5 do V5.7 lub nowszej. Szczegółowe informacje dostępne w biuletynie producenta SSA-968170 pod adresem https://cert-portal.siemens.com/productcert/html/ssa-968170.html
SIMATIC PCS 7 (wszystkie wersje < V9.1 SP2 UC04), SIMATIC S7-PM (wszystkie wersje < V5.7 SP1 HF1 oraz < V5.7 SP2 HF1), SIMATIC STEP 7 V5 (wszystkie wersje < V5.7)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Simatic Pcs 7
APPSiemenswszystkie wersjeSiemens Simatic S7 Pm
APPSiemenswszystkie wersjeSiemens Simatic Step 7
APPSiemens< 5.7
Powiązane podatności
Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików
RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC
RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...