SwisslogTransLogicPTS多个高危漏洞风险提示

admin 2021年12月15日03:55:54评论106 views字数 1796阅读5分59秒阅读模式
SwisslogTransLogicPTS多个高危漏洞风险提示


漏洞公告

日,Swisslog Healthcare(瑞仕格医疗)发布安全漏洞公告,在Swisslog Healthcare Nexus Panel 7.2.5.7之前的版本存在多个高危漏洞,其中包含有远程代码执行漏洞和缓冲区溢出漏洞,涉及CVE编号:CVE-2021-37161、CVE-2021-37162、CVE-2021-37165、CVE-2021-37164、CVE-2021-37166、CVE-2021-37160、CVE-2021-37163、CVE-2021-37167,相关链接参考:

https://www.swisslog-healthcare.com/en-us/customer-care/security-information/cve-disclosures

漏洞由第三方报告,并命名为:“PwnedPiper”,根据公告,漏洞会影响Swisslog TransLogic PTS(Pneumatic Tube Systems),恶意攻击者成功利用该漏洞能在PTS系统上安装恶意固件,或远程代码执行,从而进一步获得目标系统管理权限,建议尽快咨询厂商进行漏洞加固处理或采用临时缓解措施防御攻击。



影响范围

此次漏洞主要影响Swisslog Healthcare Nexus Panel 以下版本:
HMI-3 7.2.5.7之前版本,建议升级到7.2.5.7以上版本;
 
Swisslog Healthcare(瑞仕格医疗)主要客户在北美洲,但根据其官方中文介绍,国内也有客户,建议部署了该产品的客户尽快联系官方咨询漏洞加固方案,中文介绍:
https://www.swisslog-healthcare.com/-/media/swisslog-healthcare/documents/products-and-services/transport/translogic-pts/pts-102-translogic-overview_zh_cn.pdf




漏洞描述


此次漏洞主要有溢出漏洞、拒绝服务漏洞、未授权固件升级和默认凭据等,溢出类漏洞如果利用失败可能实现拒绝服务效果,未授权固件升级和默认凭据可能导致权限获取效果,从而控制目标设备,漏洞对照表如下:

漏洞名称

受影响的组件

漏洞编号

公布日期

udpRXThread下溢漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37161

02/08/2021

sccProcessMsg溢出漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37162

02/08/2021

hmiProcessMsg溢出漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37165

02/08/2021

tcpTxThread 中的Off-by-3堆栈溢出漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37164

02/08/2021

GUI套接字拒绝服务

HMI3 Control Panel in:Nexus Panel

CVE-2021-37166

02/08/2021

未授权固件升级漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37160

02/08/2021

Telnet服务默认凭据

HMI3 Control Panel in:Nexus Panel

CVE-2021-37163

02/08/2021

权限提升漏洞

HMI3 Control Panel in:Nexus Panel

CVE-2021-37167

02/08/2021


缓解措施

高危:目前漏洞细节和利用代码暂未公开,但可以通过补丁对比方式定位漏洞触发点并开发漏洞利用代码,建议尽快咨询厂商进行漏洞加固处理或采用临时缓解措施防御攻击。
 
临时缓解措施:
1、对Translogic PTS 站上使用的 Telnet( 23端口)进行限制访问(生产环境中不需要使用 Telnet 服务);
2、部署访问控制列表 (ACLs),其中 Translogic PTS 组件(站、排风机、转向器等)只允许与 Translogic 中央服务器 (SCC) 通信;
3、升级相应的防护设备规则对漏洞进行检测和防范。



安恒应急响应中心

2021年08月






本文始发于微信公众号(安恒信息应急响应中心):Swisslog TransLogic PTS多个高危漏洞风险提示

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月15日03:55:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SwisslogTransLogicPTS多个高危漏洞风险提示http://cn-sec.com/archives/447717.html

发表评论

匿名网友 填写信息