Siemens Scalance X puffer túlcsordulás sérülékenység

CH azonosító

CH-6762

Angol cím

SIEMENS SCALANCE X BUFFER OVERFLOW VULNERABILITY

Felfedezés dátuma

2012.04.24.

Súlyosság

Kritikus

Érintett rendszerek

Scalance X-300 Series Switches
Scalance X-300EEC
Scalance X308-2M
Scalance X414-3E
Scalance XR-300
Siemens

Érintett verziók

Scalance X414-3E
Scalance X308-2M
Scalance X-300EEC
Scalance XR-300
Scalance X-300

Összefoglaló

A Siemens Scalance X olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

A beágyazott webszerver a HTTP kérésekben nem ellenőrzi megfelelően az URL-eket.
Amennyiben a támadó egy szándékosan rosszul kialakított URL-t kér a webservertől, a sérülékeny Scalance X switch újraindul és gátolja a hozzá érkező tobvábbi adatforgalmat, amely tetszőleges kód futtatását teheti lehetővé, illetve további műveletek végrehajtását.

Megoldás

Telepítse a javítócsomagokat.

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét!
  •  A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »