CRITICAL🇬🇧 English

CVE-2023-29130

Privilege escalation w Siemens SIMATIC CN 4100 — błędna kontrola dostępu

CVSS 9.9v3.1pub. 2023-07-11upd. 2026-02-18

W urządzeniu Siemens SIMATIC CN 4100 we wszystkich wersjach przed V2.5 wykryto nieprawidłową kontrolę dostępu do plików konfiguracyjnych, umożliwiającą privilege escalation. Podatność jest krytyczna, ponieważ atakujący może przejąć pełną kontrolę administracyjną nad urządzeniem.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.5). Affected device consists of improper access controls in the configuration files that leads to privilege escalation. An attacker could gain admin access with this vulnerability leading to complete device control.

🤖 Analiza AI
Jak działa

Luka wynika z nieprawidłowo skonfigurowanych uprawnień dostępu do plików konfiguracyjnych urządzenia (CWE-284). Uwierzytelniony atakujący z niskim poziomem uprawnień może wykorzystać te błędy, aby podnieść swoje uprawnienia do poziomu administratora. Uzyskanie uprawnień administratora daje atakującemu pełną kontrolę nad urządzeniem.

Skutki

Atakujący może uzyskać uprawnienia administracyjne i przejąć pełną kontrolę nad urządzeniem, co obejmuje możliwość modyfikacji konfiguracji, zakłócenia działania urządzenia oraz naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować firmware urządzenia Siemens SIMATIC CN 4100 do wersji V2.5 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa Siemens o numerze SSA-313488 pod adresem: https://cert-portal.siemens.com/productcert/pdf/ssa-313488.pdf

Kogo dotyczy

Siemens SIMATIC CN 4100 — wszystkie wersje firmware poniżej V2.5

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Simatic Cn 4100 Firmware

    OS
    Siemens
    < 2.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-40938CRITICAL9.2PL ✓ten sam produkt

Siemens SIMATIC CN 4100 — zakodowane dane uwierzytelniające w firmware

CVE-2024-32740CRITICAL9.8PL ✓ten sam produkt

Ukryte dane uwierzytelniające w Siemens SIMATIC CN 4100 (hardcoded credentials)

CVE-2024-32741CRITICAL10.0PL ✓ten sam produkt

Zakodowane na stałe hasło root w Siemens SIMATIC CN 4100

CVE-2023-49621CRITICAL9.8PL ✓ten sam produkt

Siemens SIMATIC CN 4100 – domyślne dane uwierzytelniające z uprawnieniami administratora

CVE-2026-22924HIGH8.8ten sam produkt

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0). The affected application does no...