CERTFR-2020-AVI-494 : [SCADA] Multiples vulnérabilités dans les produits Siemens (11 août 2020)
Risque(s)
- Exécution de code arbitraire à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- RUGGEDCOM RM1224 versions antérieures à 6.3
- SCALANCE M-800 /
S615 versions antérieures à 6.3Desigo CC versions V4.x sans le dernier correctif de sécurité Desigo CC versions V3.x sans le dernier correctif de sécurité Desigo CC Compact versions V4.x sans le dernier correctif de sécurité Desigo CC Compact versions V3.x sans le dernier correctif de sécurité microgiciel SICAM WEB pour SICAM A8000 RTUs versions antérieures à V05.30 Automation License Manager versions antérieures à V6.0.8 SIMATIC RF350M SIMATIC RF650M SIMOTICS CONNECT 400
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens ssa-809841 du 11 août 2020
https://cert-portal.siemens.com/productcert/pdf/ssa-809841.pdf - Bulletin de sécurité Siemens ssa-786743 du 11 août 2020
https://cert-portal.siemens.com/productcert/pdf/ssa-786743.pdf - Bulletin de sécurité Siemens ssa-370042 du 11 août 2020
https://cert-portal.siemens.com/productcert/pdf/ssa-370042.pdf - Bulletin de sécurité Siemens ssa-388646 du 11 août 2020
https://cert-portal.siemens.com/productcert/pdf/ssa-388646.pdf - Bulletin de sécurité Siemens ssa-712518 du 11 août 2020
https://cert-portal.siemens.com/productcert/pdf/ssa-712518.pdf - Référence CVE CVE-2020-8597
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8597 - Référence CVE CVE-2020-10055
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10055 - Référence CVE CVE-2020-15781
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15781 - Référence CVE CVE-2020-7583
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7583 - Référence CVE CVE-2019-15126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15126
- Vues : 389