PT-2020-1259 · Siemens+10 · Simatic Cp 1243-7 Lte Eu+17

Publicado

2020-10-16

·

Atualizado

2025-09-29

·

CVE-2020-25705

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.10
RUGGEDCOM RM1224, versões 5.0 a 6.4
SCALANCE M-800, versões 5.0 a 6.4
SCALANCE S615, versões 5.0 a 6.4
Versões do SCALANCE SC-600 anteriores à 2.1.3
Versões do SCALANCE W1750D 8.3.0.1, 8.6.0 e 8.7.0
Versão do SIMATIC Cloud Connect 7 (todas as versões)
Versão da família SIMATIC MV500 (todas as versões)
SIMATIC NET CP 1243-1 (incluindo variantes SIPLUS) versões 3.1.39 e posteriores
SIMATIC NET CP 1243-7 LTE versão UE
Descrição
O problema está relacionado a uma falha no tratamento de pacotes ICMP pelo kernel do Linux, permitindo que um invasor remoto fora do caminho contorne a randomização da porta de origem UDP. Isso pode levar à divulgação remota de informações sem a necessidade de privilégios de execução adicionais. A vulnerabilidade pode ser explorada para escanear rapidamente portas UDP abertas e afetar potencialmente softwares que dependem da randomização da porta de origem UDP. Estima-se que milhões de usuários possam estar vulneráveis a esse problema.
Recomendações
Para versões do kernel Linux anteriores à 5.10, atualize para a versão 5.10 ou posterior para resolver o problema.
Para as versões 5.0 a 6.4 do RUGGEDCOM RM1224, considere desativar a funcionalidade vulnerável de tratamento de pacotes ICMP até que um patch esteja disponível.
Para as versões 5.0 a 6.4 do SCALANCE M-800, restrinja o acesso às portas UDP afetadas para minimizar o risco de exploração.
Para as versões 5.0 a 6.4 do SCALANCE S615, evite usar a função vulnerável icmp global allow em icmp.c até que

Exploit

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:0558
ALSA-2021_0558
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2020-3536
ALT-PU-2020-3553
ALT-PU-2020-3571
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1446
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-174737972
BDU:2020-05539
CESA-2021_0537
CESA-2021_0558
CESA-2021_0856
CVE-2020-25705
DLA-2483-1
DLA-2494-1
ELSA-2021-0558
ELSA-2021-0856
ELSA-2021-9002
ELSA-2021-9006
ELSA-2021-9007
MGASA-2021-0030
MGASA-2021-0031
OPENSUSE-SU-2020:1906-1
OPENSUSE-SU-2020:2034-1
OPENSUSE-SU-2020:2112-1
OPENSUSE-SU-2020:2161-1
OPENSUSE-SU-2020_2034-1
OPENSUSE-SU-2020_2112-1
OPENSUSE-SU-2020_2161-1
OPENSUSE-SU-2020_2260-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:11370-1
OPENSUSE-SU-2024:11371-1
RHSA-2021:0537
RHSA-2021:0558
RHSA-2021:0686
RHSA-2021:0765
RHSA-2021:0774
RHSA-2021:0856
RHSA-2021:0857
RHSA-2021:1531
RHSA-2021:2164
RHSA-2021:2355
RHSA-2021_0537
RHSA-2021_0558
RHSA-2021_0856
RHSA-2021_0857
SUSE-SU-2020:3273-1
SUSE-SU-2020:3281-1
SUSE-SU-2020:3326-1
SUSE-SU-2020:3484-1
SUSE-SU-2020:3491-1
SUSE-SU-2020:3501-1
SUSE-SU-2020:3503-1
SUSE-SU-2020:3507-1
SUSE-SU-2020:3512-1
SUSE-SU-2020:3513-1
SUSE-SU-2020:3522-1
SUSE-SU-2020:3532-1
SUSE-SU-2020:3544-1
SUSE-SU-2020:3651-1
SUSE-SU-2020:3670-1
SUSE-SU-2020:3690-1
SUSE-SU-2020:3717-1
SUSE-SU-2020:3764-1
SUSE-SU-2020_3326-1
SUSE-SU-2020_3484-1
SUSE-SU-2020_3491-1
SUSE-SU-2020_3501-1
SUSE-SU-2020_3503-1
SUSE-SU-2020_3507-1
SUSE-SU-2020_3513-1
SUSE-SU-2020_3522-1
SUSE-SU-2020_3532-1
SUSE-SU-2020_3544-1
SUSE-SU-2020_3651-1
SUSE-SU-2020_3670-1
SUSE-SU-2020_3690-1
SUSE-SU-2020_3717-1
SUSE-SU-2020_3748-1
USN-4657-1
USN-4658-1
USN-4658-2
USN-4659-1
USN-4680-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Ruggedcom Rm1224
Red Hat
Scalance M-800
Scalance S615
Scalance Sc-600
Scalance W1750D
Simatic Cloud Connect 7
Simatic Mv500 Family
Simatic Net Cp 1243-1
Simatic Cp 1243-7 Lte Eu
Suse
Ubuntu