CRITICAL🇬🇧 English

CVE-2023-25910

Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych

CVSS 10.0v3.1pub. 2023-06-13upd. 2024-11-21

Podatność w systemie zarządzania bazą danych wbudowanym w produkty Siemens SIMATIC umożliwia zdalnym użytkownikom z niskimi uprawnieniami wykonanie kodu z podwyższonymi uprawnieniami na serwerze. Oceniona jako krytyczna z maksymalnym wynikiem CVSS 10.0, stanowi poważne zagrożenie dla środowisk przemysłowych OT/ICS.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC PCS 7 (All versions < V9.1 SP2 UC04), SIMATIC S7-PM (All versions < V5.7 SP1 HF1), SIMATIC S7-PM (All versions < V5.7 SP2 HF1), SIMATIC STEP 7 V5 (All versions < V5.7). The affected product contains a database management system that could allow remote users with low privileges to use embedded functions of the database (local or in a network share) that have impact on the server. An attacker with network access to the server network could leverage these embedded functions to run code with elevated privileges in the database management system's server.

🤖 Analiza AI
Jak działa

Atakujący z dostępem sieciowym do serwera może wykorzystać wbudowane funkcje systemu zarządzania bazą danych (lokalnej lub dostępnej przez udział sieciowy), do których mają dostęp użytkownicy z niskimi uprawnieniami. Wywołanie tych funkcji pozwala na eskalację uprawnień i wykonanie dowolnego kodu w kontekście serwera bazy danych. Podatność nie wymaga uwierzytelnienia na wysokim poziomie ani interakcji ze strony użytkownika, co czyni ją szczególnie niebezpieczną.

Skutki

Atakujący może wykonać dowolny kod z podwyższonymi uprawnieniami na serwerze systemu zarządzania bazą danych, co prowadzi do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz potencjalnego zakłócenia ciągłości działania środowiska przemysłowego.

Mitygacja

Należy zaktualizować produkty do następujących wersji: SIMATIC PCS 7 do V9.1 SP2 UC04 lub nowszej, SIMATIC S7-PM do V5.7 SP1 HF1 lub V5.7 SP2 HF1 lub nowszej, SIMATIC STEP 7 V5 do V5.7 lub nowszej. Szczegółowe informacje dostępne w biuletynie producenta SSA-968170 pod adresem https://cert-portal.siemens.com/productcert/html/ssa-968170.html

Kogo dotyczy

SIMATIC PCS 7 (wszystkie wersje < V9.1 SP2 UC04), SIMATIC S7-PM (wszystkie wersje < V5.7 SP1 HF1 oraz < V5.7 SP2 HF1), SIMATIC STEP 7 V5 (wszystkie wersje < V5.7)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Siemens Simatic Pcs 7

    APP
    Siemens
    wszystkie wersje
  • Siemens Simatic S7 Pm

    APP
    Siemens
    wszystkie wersje
  • Siemens Simatic Step 7

    APP
    Siemens
    < 5.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40358CRITICAL9.9PL ✓ten sam produkt

Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików

CVE-2019-10922CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC

CVE-2016-5743CRITICAL9.8PL ✓ten sam produkt

RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe

CVE-2023-48363HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...

CVE-2023-48364HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...