CERTFR-2024-AVI-0338_[SCADA] Vulnerabilite dans Siemens RUGGEDCOM APE1808

AVIS CERT
CERT-FR

Publié le 22 avril 2024 à 16h38

Objet : [SCADA] Vulnérabilité dans Siemens RUGGEDCOM APE1808

Référence : CERTFR-2024-AVI-0338

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- RUGGEDCOM APE1808 configuré avec GlobalProtect sans le dernier correctif de sécurité

Résumé

Une vulnérabilité a été découverte dans Siemens RUGGEDCOM APE1808. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Siemens ssa-750274 du 19 avril 2024

https://cert-portal.siemens.com/productcert/html/ssa-750274.html

- Référence CVE CVE-2024-3400

https://www.cve.org/CVERecord?id=CVE-2024-3400

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0338/