Siemens Scalance X puffer túlcsordulás sérülékenység

CH azonosító

CH-6762

Angol cím

SIEMENS SCALANCE X BUFFER OVERFLOW VULNERABILITY

Felfedezés dátuma

2012.04.24.

Súlyosság

Kritikus

Érintett rendszerek

Scalance X-300 Series Switches
Scalance X-300EEC
Scalance X308-2M
Scalance X414-3E
Scalance XR-300
Siemens

Érintett verziók

Scalance X414-3E
Scalance X308-2M
Scalance X-300EEC
Scalance XR-300
Scalance X-300

Összefoglaló

A Siemens Scalance X olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

A beágyazott webszerver a HTTP kérésekben nem ellenőrzi megfelelően az URL-eket.
Amennyiben a támadó egy szándékosan rosszul kialakított URL-t kér a webservertől, a sérülékeny Scalance X switch újraindul és gátolja a hozzá érkező tobvábbi adatforgalmat, amely tetszőleges kód futtatását teheti lehetővé, illetve további műveletek végrehajtását.

Megoldás

Telepítse a javítócsomagokat.

További javaslatok a kockázatok csökkentésére:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét!
  •  A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »