PT-2021-7272 · Siemens · Simatic Step 7

CVE-2021-42029

·

Publicado

2021-10-06

·

Atualizado

2022-08-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SIMATIC STEP 7 (TIA Portal) V15 (todas as versões)
SIMATIC STEP 7 (TIA Portal) V16 (todas as versões < V16 Update 5)
SIMATIC STEP 7 (TIA Portal) V17 (todas as versões < V17 Update 2)
Descrição
Foi identificada uma vulnerabilidade devido a um controle de acesso inadequado no software do sistema de engenharia, permitindo que um invasor consiga escalar privilégios no servidor web de determinados dispositivos. O invasor precisa ter acesso direto ao servidor web afetado.
Recomendações
Para o SIMATIC STEP 7 (TIA Portal) V15, atualize para uma versão que inclua as correções de segurança necessárias.
Para o SIMATIC STEP 7 (TIA Portal) V16, atualize para a V16 Update 5 ou posterior.
Para o SIMATIC STEP 7 (TIA Portal) V17, atualize para a V17 Update 2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao servidor web para minimizar o risco de exploração.

Correção

Improper Access Control

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04783
CVE-2021-42029

Produtos afetados

Simatic Step 7