
Siemens SIDIS biztonságos intelligens tápkapszula
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
10 perc olvasás
A Siemens SIDIS Secured SmartPlug verziók, amelyek V7.26.0310 előttiek, számos kritikus CVE-t tartalmaznak az OpenSSL, OpenSSH, BusyBox, ICU, libarchive, SM2 stb. rendszerekben. Ezek a problémák lehetővé teszik a távoli …
A CSAF összefoglalója A SIDIS Secured SmartPlug V7.26.0310 előtti verziója több sebezhetőségtől érintett az OpenSSL, OpenSSH és több más csomag összetevőiben, ahogyan az alább olvasható. A Siemens új verziót adott ki a SIDIS Secured SmartPlug-hoz, és javasolja a legújabb verzióra való frissítést. Az alábbi Siemens SIDIS Secured SmartPlug verziókat érinti: SIDIS Secured SmartPlug vers:intdot/<7.26.0310 CVSS Szállító Berendezés Sebezhetőségek v3 9.8 Siemens Siemens SIDIS Secured SmartPlug A kommunikációs csatornán történő üzenetintegritás helytelen érvényesítése, nonce, kulcspár újrahasználata titkosítás során, határon túli írás, méret ellenőrzése nélküli puffermásolás (‘klasszikus puffer túlcsordulás’), egész szám túlcsordulás vagy visszacsévélés, határon túli olvasás, rejtett időcsatorna, hibakondíció észlelése cselekvés nélkül, helytelen engedélyezés Háttér Kritikus Infrastruktúra Szakágak: Kritikus Gyártás Országok/Térségek Telepítve: Világszerte Cég Központjának Helye: Németország Sebezhetőségek Mindet Kinyit + CVE-2022-23303 Az SAE implementációi a hostapd 2.10 előtti verziójában és a wpa_supplicant 2.10 előtti verziójában sebezhetőek oldalsó csatornás támadásokkal a gyorsítótár-hozzáférési mintázatok miatt. MEGJEGYZÉS: ez a probléma az CVE-2019-9494-re adott nem teljes javítás miatt létezik. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-924 Üzenetintegritás helytelen érvényesítése a kommunikációs csatornán történő átvitel során Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 9.8 KRITIKUS CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVE-2022-23304 Az EAP-pwd implementációi a hostapd 2.10 előtti verziójában és a wpa_supplicant 2.10 előtti verziójában sebezhetőek oldalsó csatornás támadásokkal a gyorsítótár-hozzáférési mintázatok miatt. MEGJEGYZÉS: ez a probléma az CVE-2019-9495-re adott nem teljes javítás miatt létezik. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-924 Üzenetintegritás helytelen érvényesítése a kommunikációs csatornán történő átvitel során Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7 MAGAS CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H CVE-2022-37660 A hostapd 2.10 és korábbi verziójában a PKEX kód aktív marad egy sikeres PKEX egyesülés után is. Egy támadó, aki a múltban sikeresen bootstrapelt nyilvános kulcsokat egy másik entitással PKEX segítségével, képes lesz aláásni egy jövőbeli bootstrapelést azzal, hogy passzívan megfigyeli a nyilvános kulcsokat, újrahasználva az Qi titkosító elemet, és levonja azt a megfogott üzenetből M (X = M - Qi). Ez a nyilvános ephemerális kulcs X megszerzését eredményezi; ez az egyetlen elem, ami szükséges a PKEX egyesülés aláásásához. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-323 Nonce, kulcspár újrahasználata titkosítás során Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 6.5 KÖZEPES CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N CVE-2022-48174 Stack overflow sebezhetőség található az ash.c:6030-ban a busybox 1.35 előtt. Az Internet of Vehicles környezetében ez a sebezhetőség parancsból tetszőleges kód végrehajtására használható. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-787 Határon túli írás Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7.8 MAGAS CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-5222 Stack buffer overflow-t találtak az Unicode (ICU) nemzetközi összetevőiben. A genrb bináris futtatása közben a ‘subtag’ struktúra a SRBRoot::addTag funkcióban túllépett. Ez a probléma memóriakorrupcióhoz és helyi tetszőleges kód végrehajtáshoz vezethet. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-120 Méret ellenőrzése nélküli puffermásolás (‘klasszikus puffer túlcsordulás’) Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7 MAGAS CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-5914 A libarchive könyvtárban sebezhetőséget azonosítottak, különösen az archive_read_format_rar_seek_data() funkcióban. Ez a hiba egy egész szám túlcsordulást érint, amely végső soron dupla felszabadítási állapothoz vezethet. A dupla felszabadítási sebezhetőség kihasználása memóriakorrupcióhoz vezethet, lehetővé téve a támadó számára, hogy tetszőleges kódot hajtson végre vagy szolgáltatásmegtagadási állapotot okozzon. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-190 Egész szám túlcsordulás vagy visszacsévélés Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7.8 MAGAS CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H CVE-2025-9230 Probléma összefoglaló: Egy alkalmazás, amely CMS üzenetek visszafejtésére törekszik, amelyek jelszó alapú titkosítással vannak titkosítva, határon túli olvasást és írást indíthat. Hatás összefoglaló: Ez a határon túli olvasás összeomlást okozhat, amely szolgáltatásmegtagadáshoz vezet egy alkalmazásnál. A határon túli írás memóriakorrupciót okozhat, amely különféle következményekkel járhat, beleértve a szolgáltatásmegtagadást vagy a támadó által biztosított kód végrehajtását. Bár a sebezhetőség sikeres kihasználásának következményei súlyosak lehetnek, a valószínűség, hogy a támadó ezt végrehajthassa, alacsony. Ezenkívül a jelszó alapú (PWRI) titkosítás támogatás CMS üzenetekben nagyon ritkán használatos. Emiatt a problémát mérsékelt súlyosságúnak értékeltük biztonsági politikánk szerint. A 3.5, 3.4, 3.3, 3.2, 3.1 és 3.0 FIPS modulokat nem érinti ez a probléma, mivel a CMS implementáció az OpenSSL FIPS modul határain kívül van. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-125 Határon túli olvasás Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7.5 MAGAS CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2025-9231 Probléma összefoglaló: Egy időzítési rejtett csatorna, amely potenciálisan lehetővé teheti a magánkulcs távoli visszanyerését, létezik az SM2 algoritmus implementációjában, 64 bites ARM platformokon. Hatás összefoglaló: Az SM2 aláírási számítások időzítési rejtett csatornája 64 bites ARM platformokon lehetővé teheti a magánkulcs visszanyerését egy támadó által. Míg a bejelentő nem próbálta meg a kulcs távoli visszanyerését, az időzítés mérések időzítési jelet fedtek fel, amely lehetővé teheti egy ilyen támadást. Az OpenSSL nem támogatja közvetlenül az SM2 kulcsokkal rendelkező tanúsítványokat TLS-ben, így ez a CVE a legtöbb TLS-környezetben nem releváns. Azonban, mivel lehetséges az ilyen tanúsítványok támogatása egy egyéni szolgáltató révén, és figyelembe véve, hogy egy ilyen egyéni szolgáltató kontextusban a magánkulcs távoli időzítési mérések révén visszanyerhető lehet, ezt mérsékelt súlyosságú problémának tartjuk. A 3.5, 3.4, 3.3, 3.2, 3.1 és 3.0 FIPS modulokat nem érinti ez a probléma, mivel az SM2 nem egy jóváhagyott algoritmus. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-385 Rejtett időcsatorna Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 6.5 KÖZEPES CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L CVE-2025-9232 Probléma összefoglaló: Az OpenSSL HTTP kliens API funkcióit használó alkalmazás határon túli olvasást vált ki, ha a ’no_proxy’ környezeti változó be van állítva és a HTTP URL hatósági részének host része IPv6 cím. Hatás összefoglaló: A határon túli olvasás összeomlást okozhat, amely szolgáltatásmegtagadáshoz vezet egy alkalmazásnál. Az OpenSSL HTTP kliens API funkcióit közvetlenül használhatják az alkalmazások, de ezeket az OCSP kliens funkciók és a CMP (Tanúsítványkezelési Protokoll) kliens implementáció is használja az OpenSSL-ben. Azonban a fenti implementációk által használt URL-ek valószínűleg nem lesznek támadó által vezérelhetők. Ezen sebezhető kódban a határon túli olvasás csak összeomlást okozhat. Továbbá, a sebezhetőség megköveteli, hogy a támadó által vezérelt URL-t küldjenek egy alkalmazásból az OpenSSL funkcióhoz, és a felhasználónak be kell állítania a ’no_proxy’ környezeti változót. A fenti okokból kifolyólag a problémát alacsony súlyosságúnak értékelték. A sebezhető kód a következő javító kiadásokban került bevezetésre: 3.0.16, 3.1.8, 3.2.4, 3.3.3, 3.4.0 és 3.5.0. A 3.5, 3.4, 3.3, 3.2, 3.1 és 3.0 FIPS modulokat nem érinti ez a probléma, mivel a HTTP kliens implementáció az OpenSSL FIPS modul határain kívül van. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-125 Határon túli olvasás Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 5.9 KÖZEPES CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H CVE-2025-26465 Sebezhetőséget találtak az OpenSSH-ban, amikor a VerifyHostKeyDNS opció engedélyezve van. Köztes gép támadást lehet végrehajtani egy rosszindulatú gép által, amely legitim szervert utánz. Ez a probléma az OpenSSH által hibásan kezelendő hibakódok miatt áll fenn, amikor a host kulcsot ellenőrzik. A támadás sikerességéhez a támadónak először ki kell merítenie az ügyfél memóriaforrását, ami magas támadási összetettséget jelent. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-390 Hibakondíció észlelése cselekvés nélkül Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 6.8 KÖZEPES CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N CVE-2025-32462 A sudo 1.9.17p1 előtt, ha a sudoers fájl olyan hostot határoz meg, amely sem nem az aktuális host, sem nem ALL, lehetővé teszi a felsorolt felhasználók számára, hogy parancsokat hajtsanak végre nem szándékozott gépeken. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-863 Helytelen engedélyezés Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 2.8 ALACSONY CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N CVE-2026-5121 Hiba található a libarchive-ban. 32 bites rendszereken egész szám túlcsordulás sebezhetőség létezik a zisofs blokk mutató allokáló logikájában. Egy távoli támadó ezt kihasználhatja, ha egy különösen kidolgozott ISO9660 képet biztosít, amely heap buffer overflow-hoz vezethet. Ez potenciálisan lehetővé teheti tetszőleges kód végrehajtását az érintett rendszeren. CVE Részletek Érintett Termékek Siemens SIDIS Secured SmartPlug Szállító: Siemens Termék Verzió: SIDIS Secured SmartPlug < V7.26.0310 Termék Állapota: ismert_érintett Megoldások Szállítói javítás Frissítés a V7.26.0310 vagy újabb verzióra vonatkozóan Kapcsolódó CWE: CWE-190 Egész szám túlcsordulás vagy visszacsévélés Metrix CVSS Verzió Alap Pontszám Alap Súlyosság Vektor String 3.1 7.5 MAGAS CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N Elismerések A Siemens ProductCERT jelentette ezeket a sebezhetőségeket a CISA-nak. Általános Ajánlások Mint általános biztonsági intézkedés, a Siemens határozottan javasolja a hálózati hozzáférés védelmét a megfelelő mechanizmusokkal. A berendezések védett IT környezetben történő üzemeltetéséhez a Siemens javasolja a környezet konfigurálását a Siemens ipari biztonsági üzemeltetési irányelvei szerint (Letöltés: https://www.siemens.com/cert/operational-guidelines-industrial-security), és az ajánlások követését a termékmenedzserekben. További információ a Siemens ipari biztonságáról található a következő címen: https://www.siemens.com/industrialsecurity További Források A Siemens termékekkel és megoldásokkal kapcsolatos biztonsági sebezhetőségekkel kapcsolatban további kérdések esetén lépjen kapcsolatba a Siemens ProductCERT-tel: https://www.siemens.com/cert/advisories Használati Feltételek A Siemens Biztonsági Figyelmeztetések használata a következő címen olvasható feltételek szerint történik: https://www.siemens.com/productcert/terms-of-use. Jogi Nyilatkozat és Használati Feltételek Ez a termék a következő Értesítés (https://www.cisa.gov/notification) és ez a Adatvédelem és Használati politika (https://www.cisa.gov/privacy-policy) alá tartozik. Ajánlott Gyakorlatok A CISA javasolja a felhasználóknak, hogy védekező intézkedéseket tegyenek a sebezhetőség kihasználásának kockázatának minimalizálására. Minimalizálja a hálózati expozíciót minden vezérlőrendszer eszköz és/vagy rendszer számára, és biztosítsa, hogy azok ne legyenek elérhetők az internetről. Helyezze a vezérlőrendszerek hálózatait és távoli eszközeit tűzfalak mögé, és izolálja azokat az üzleti hálózatoktól. Amikor távoli hozzáférés szükséges, használjon biztonságosabb módszereket, például virtuális magánhálózatokat (VPN), figyelembe véve, hogy a VPN-eknek lehetnek sebezhetőségeik, és azokat a lehető legfrissebb verzióra kell frissíteni. A VPN csak annyira biztonságos, mint a csatlakoztatott eszközök. A CISA emlékezteti a szervezeteket, hogy megfelelő hatásvizsgálatot és kockázatértékelést végezzenek a védelmi intézkedések telepítése előtt. A CISA helyet biztosít a vezérlőrendszerek biztonsági ajánlásai számára a cisa.gov ICS weboldalán. Több CISA termék is elérhető a kiber védelem legjobb gyakorlatait részletezve, többek között javítva az ipari vezérlőrendszerek kiberbiztonságát a mélységi védelem stratégiáival. A CISA arra ösztönzi a szervezeteket, hogy implementálják a javasolt kiberbiztonsági stratégiákat az ICS eszközök proaktív védelme érdekében. További enyhítési iránymutatás és javasolt gyakorlatok nyilvánosan elérhetők a ICS weboldalon a cisa.gov-on az ICS-TIP-12-146-01B–Célzott Kiberbetörések Észlelése és Enyhítési Stratégiák című technikai információs papíroban. A szervezetek, amelyek gyanús rosszindulatú tevékenységet észlelnek, kövessék a meglévő belső eljárásokat, és jelentsék a megállapításokat a CISA-nak a nyomozás és más eseményekkel való korreláció érdekében. Figyelmeztetés az Értesítések Konvertálásához Ez az ICSA a Siemens ProductCERT SSA-585531 szó szerinti újraközlése a szállító közönséges biztonsági figyelmeztetési keretrendszer (CSAF) tájékoztatójának közvetlen átalakítása révén. Ez a CISA weboldalán újraközölt formában a láthatóság növelésének eszközéül szolgál, és tájékoztató célokra kerül kiadásra. A CISA nem felelős az újraközölt tájékoztatók szerkesztési vagy technikai pontosságáért, és nem nyújt semmiféle garanciát az értesítésben található információkra vonatkozóan. Továbbá a CISA nem támogat semmilyen kereskedelmi terméket vagy szolgáltatást. Kérjük, lépjen kapcsolatba a Siemens ProductCERT-tel közvetlenül, ha bármilyen kérdése van e tájékoztatással kapcsolatban. Revision History Kezdeti Kiadás Dátuma: 2026-07-14 Dátum Revízió Összefoglaló 2026-07-14 1 Közzététel Dátuma 2026-07-21 2 A Siemens ProductCERT SSA-585531 tájékoztató kezdeti CISA újraközlése Jogi Nyilatkozat és Használati Feltételek