Risque(s)

  • Exécution de code arbitraire
  • Déni de service à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données
  • Élévation de privilèges
  • Injection de code indirecte à distance (XSS)
  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

  • CP 1243-1 tous types et variante SIPLUS versions antérieures à 3.1
  • CP 1542SP-1 et 1543SP-1 variante SIPLUS versions antérieures à 1.0.15
  • CP 1543-1 variante SIPLUS versions antérieures à 2.1
  • CP 343-1 tous types et variante SIPLUS toutes versions versions antérieures à 3.1.1
  • CP 443-1 tous types et variante SIPLUS toutes versions versions antérieures à 3.2.9 3.2.17
  • CP 343-1 Advanced variante SIPLUS versions antérieures à 3.0.44
  • IE/PB-Link variante SIPLUS versions antérieures à 3.0
  • IM 3V-IE / TIM 3V-IE Advanced variante SIPLUS versions antérieures à 2.6.0
  • LOGO!8 BM variante SIPLUS toutes versions
  • SCALANCE X-200 variante SIPLUS versions antérieures à 5.2.2
  • SCALANCE X-200IRT variante SIPLUS versions antérieures à 5.4.0
  • SCALANCE X-300 variante SIPLUS versions antérieures à 4.1.2
  • SCALANCE X414 variante SIPLUS versions antérieures à 3.10.2
  • SIMATIC ET200M variante SIPLUS toutes versions
  • SIMATIC ET200MP variante SIPLUS versions antérieures à 4.2
  • SIMATIC ET200pro et ET200S variante SIPLUS toutes versions
  • SIMATIC ET200SP Open Controller variante SIPLUS versions antérieures à 2.6 et 4.2
  • SIMATIC HMI Basic Panels 2nd Generation, Comfort 15-22, Comfort 4-12, Comfort Pro Panels variante SIPLUS versions antérieures à V14 SP1 Upd 6 et V15.1 Upd 1
  • SIMATIC IPC427D et IPC427E variante SIPLUS BIOS versions antérieures à V17.0x.14 et V21.01.18
  • SIMATIC PN/PN Coupler variante SIPLUS versions antérieures à 4.2.0
  • SIMATIC S7-1200 CPU variante SIPLUS versions antérieures à 4.1.3 4.3
  • SIMATIC S7-1500 CPU variante SIPLUS versions antérieures à 2.5 2.6
  • SIMATIC S7-300 CPU avec support PROFINET variante SIPLUS versions antérieures à 3.X.16
  • SIMATIC S7-300 CPU sans support PROFINET variante SIPLUS versions antérieures à 3.X.16
  • SIMATIC S7-400 tous types en variante SIPLUS toutes versions
  • SIMATIC S7-410 CPU variante SIPLUS variante SIPLUS versions antérieures à 8.2.1
  • SIMOCODE pro V EIP variante SIPLUS versions antérieures à 1.0.2
  • SIMOCODE pro V PN variante SIPLUS versions antérieures à 2.1.1
  • SIMOTION variante SIPLUS versions antérieures à 5.1 HF1
  • SINAMICS G120(C/P/D) avec PN variante SIPLUS versions antérieures à 4.7 SP9 HF1
  • SINAMICS S120 variante SIPLUS versions antérieures à 4.7 HF29, 4.8 HF5 et 5.1 SP1
  • SITOP UPS1600 PROFINET variante SIPLUS versions antérieures à 2.2.0
  • TIM 1531 IRC variante SIPLUS versions antérieures à 2.0
  • TIM 3V-IE DNP3 variante SIPLUS versions antérieures à 3.1.0
  • TIM 4R-IE variante SIPLUS versions antérieures à 2.6.0
  • TIM 4R-IE DNP3 variante SIPLUS versions antérieures à 3.1.0

Résumé

Cet avis concerne une mise à jour en date du 10 février 2020 de 58 avis Siemens (cf. section documentation). Les avis Siemens listent désormais les variantes SIPLUS parmi les systèmes affectés.

De multiples vulnérabilités ont été découvertes dans les produits Siemens de variante SIPLUS. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution

[Important] Certains avis étant anciens et étant donné le nombre de vulnérabilités traitées par les bulletins, le CERT-FR recommande de déterminer la version applicable pour chaque configuration et d'appliquer les mesures de protection établies par l'éditeur dans la section "workarounds and migitations" des bulletins de sécurité (cf. section Documentation).

 

Documentation