Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- SCALANCE W744-1, W746-1, W747-1
- SCALANCE W744-1PRO, W746-1PRO, W747-1RR
- SCALANCE W784-1, W784-1RR
- SCALANCE W786-1PRO, W786-2PRO, W786-3PRO, W786-2RR
- SCALANCE W788-1PRO, W788-2PRO, W788-1RR, W788-2RR
Résumé
De multiples vulnérabilités ont été corrigées dans Siemens Scalance W-7xx. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens ssa-120908 du 31 juillet 2013 http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-120908.pdf
- Référence CVE CVE-2013-4651 https://www.cve.org/CVERecord?id=CVE-2013-4651
- Référence CVE CVE-2013-4652 https://www.cve.org/CVERecord?id=CVE-2013-4652