CRITICAL🇬🇧 English

CVE-2023-27407

Command injection w Siemens SCALANCE LPE9403 — dostęp root przez web

CVSS 9.9v3.1pub. 2023-05-09upd. 2024-11-21

W interfejsie zarządzania webowego urządzenia Siemens SCALANCE LPE9403 wykryto podatność typu command injection wynikającą z braku właściwej walidacji danych wejściowych. Zauwytykowany zdalny atakujący z dostępem do konta użytkownika może uzyskać pełne uprawnienia root na systemie operacyjnym urządzenia.

Pokaż oryginał (EN)

A vulnerability has been identified in SCALANCE LPE9403 (All versions < V2.1). The web based management of affected device does not properly validate user input, making it susceptible to command injection. This could allow an authenticated remote attacker to access the underlying operating system as the root user.

🤖 Analiza AI
Jak działa

Interfejs web-based management urządzenia SCALANCE LPE9403 nie waliduje poprawnie danych wprowadzanych przez użytkownika, co umożliwia wstrzyknięcie złośliwych poleceń systemowych (command injection, CWE-77/CWE-78). Uwierzytelniony atakujący zdalny może spreparować odpowiednie żądanie zawierające payload z poleceniami systemu operacyjnego. Polecenia te są następnie wykonywane z uprawnieniami użytkownika root w kontekście wykraczającym poza aplikację webową (Scope: Changed).

Skutki

Atakujący uzyskuje pełną kontrolę nad systemem operacyjnym urządzenia z uprawnieniami root, co umożliwia odczyt i modyfikację dowolnych danych, zainstalowanie backdoora, zakłócenie działania urządzenia lub wykorzystanie go jako punktu wejścia do dalszych ataków w sieci.

Mitygacja

Należy zaktualizować firmware urządzenia Siemens SCALANCE LPE9403 do wersji V2.1 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens ProductCERT SSA-325383 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-325383.pdf. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych sieci/hostów oraz stosowanie zasady najmniejszych uprawnień dla kont administracyjnych.

Kogo dotyczy

Siemens SCALANCE LPE9403 — wszystkie wersje firmware poniżej V2.1

Uwagi

Podatność wymaga wcześniejszego uwierzytelnienia, co nieznacznie obniża ryzyko w porównaniu z podatnościami pre-auth, jednak wysoki wynik CVSS 9.9 wynika z pełnego przejęcia kontroli nad urządzeniem (Scope: Changed, wszystkie trzy składowe CIA na poziomie High). Biuletyn producenta: SSA-325383.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Scalance Lpe9403

    HW
    Siemens
    wszystkie wersje
  • Siemens Scalance Lpe9403 Firmware

    OS
    Siemens
    < 2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-0847HIGH7.8⚠ KEVten sam produkt

A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initializat...

CVE-2021-4034HIGH7.8⚠ KEVten sam produkt

A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a s...

CVE-2025-40581HIGH8.4ten sam produkt

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions with SINEMA Remote ...

CVE-2025-40574HIGH8.5ten sam produkt

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). Affect...

CVE-2025-40582HIGH8.5ten sam produkt

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions with SINEMA Remote ...