W interfejsie zarządzania webowego urządzenia Siemens SCALANCE LPE9403 wykryto podatność typu command injection wynikającą z braku właściwej walidacji danych wejściowych. Zauwytykowany zdalny atakujący z dostępem do konta użytkownika może uzyskać pełne uprawnienia root na systemie operacyjnym urządzenia.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SCALANCE LPE9403 (All versions < V2.1). The web based management of affected device does not properly validate user input, making it susceptible to command injection. This could allow an authenticated remote attacker to access the underlying operating system as the root user.
Interfejs web-based management urządzenia SCALANCE LPE9403 nie waliduje poprawnie danych wprowadzanych przez użytkownika, co umożliwia wstrzyknięcie złośliwych poleceń systemowych (command injection, CWE-77/CWE-78). Uwierzytelniony atakujący zdalny może spreparować odpowiednie żądanie zawierające payload z poleceniami systemu operacyjnego. Polecenia te są następnie wykonywane z uprawnieniami użytkownika root w kontekście wykraczającym poza aplikację webową (Scope: Changed).
Atakujący uzyskuje pełną kontrolę nad systemem operacyjnym urządzenia z uprawnieniami root, co umożliwia odczyt i modyfikację dowolnych danych, zainstalowanie backdoora, zakłócenie działania urządzenia lub wykorzystanie go jako punktu wejścia do dalszych ataków w sieci.
Należy zaktualizować firmware urządzenia Siemens SCALANCE LPE9403 do wersji V2.1 lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa Siemens ProductCERT SSA-325383 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-325383.pdf. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych sieci/hostów oraz stosowanie zasady najmniejszych uprawnień dla kont administracyjnych.
Siemens SCALANCE LPE9403 — wszystkie wersje firmware poniżej V2.1
Podatność wymaga wcześniejszego uwierzytelnienia, co nieznacznie obniża ryzyko w porównaniu z podatnościami pre-auth, jednak wysoki wynik CVSS 9.9 wynika z pełnego przejęcia kontroli nad urządzeniem (Scope: Changed, wszystkie trzy składowe CIA na poziomie High). Biuletyn producenta: SSA-325383.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSiemens Scalance Lpe9403
HWSiemenswszystkie wersjeSiemens Scalance Lpe9403 Firmware
OSSiemens< 2.1
Powiązane podatności
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initializat...
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a s...
A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions with SINEMA Remote ...
A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). Affect...
A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions with SINEMA Remote ...