Nâng cao đặc quyền qua search path không đáng tin cậy trong IAM Client SDK của Siemens

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-40945 là gì?

Lỗ hổng CVE-2025-40945 là lỗ hổng Untrusted Search Path ảnh hưởng tới COMOS V10.4.5 (phiên bản bị ảnh hưởng: < V10.4.5.0.2), COMOS V10.6 (phiên bản bị ảnh hưởng: < V10.6.1), Designcenter NX (phiên bản bị ảnh hưởng: < V2512.7000) và 13 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Cao, với điểm CVSS 8.5. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

Một lỗ hổng đã được xác định trong COMOS V10.4.5 (Tất cả phiên bản < V10.4.5.0.2), COMOS V10.6 (Tất cả phiên bản < V10.6.1), Designcenter NX (Tất cả phiên bản < V2512.7000), Simcenter 3D (Tất cả phiên bản < V2512.7000), Simcenter Femap V2506 (Tất cả phiên bản < V2506.0003), Simcenter Femap V2512 (Tất cả phiên bản < V2512.0002), Simcenter Nastran (Tất cả phiên bản < V2606), Simcenter STAR-CCM+ (Tất cả phiên bản < V2606), Solid Edge SE2025 (Tất cả phiên bản < V225.0 Update 13), Solid Edge SE2026 (Tất cả phiên bản < V226.0 Update 04), Teamcenter Visualization V2412 (Tất cả phiên bản < V2412.0012), Teamcenter Visualization V2506 (Tất cả phiên bản < V2506.0009), Teamcenter Visualization V2512 (Tất cả phiên bản < V2512.2605), Tecnomatix Plant Simulation V2404 (Tất cả phiên bản < V2404.0022), Tecnomatix Plant Simulation V2504 (Tất cả phiên bản < V2504.0010), Tecnomatix Process Simulate (Tất cả phiên bản < V2606). Đường dẫn tìm kiếm không đáng tin cậy trong IAM Client SDK có thể cho phép một người dùng đã xác thực tiềm ẩn khả năng kích hoạt việc nâng cao đặc quyền thông qua quyền truy cập cục bộ.

Sản phẩm và phạm vi ảnh hưởng

Các phạm vi sau được Siemens xác định là bị ảnh hưởng:

  • Siemens COMOS V10.4.5: tất cả phiên bản < V10.4.5.0.2.
  • Siemens COMOS V10.6: tất cả phiên bản < V10.6.1.
  • Siemens Designcenter NX: tất cả phiên bản < V2512.7000.
  • Siemens Simcenter 3D: tất cả phiên bản < V2512.7000.
  • Siemens Simcenter Femap V2506: tất cả phiên bản < V2506.0003.
  • Siemens Simcenter Femap V2512: tất cả phiên bản < V2512.0002.
  • Siemens Simcenter Nastran: tất cả phiên bản < V2606.
  • Siemens Simcenter STAR-CCM+: tất cả phiên bản < V2606.
  • Siemens Solid Edge SE2025: tất cả phiên bản < V225.0 Update 13.
  • Siemens Solid Edge SE2026: tất cả phiên bản < V226.0 Update 04.
  • Siemens Teamcenter Visualization V2412: tất cả phiên bản < V2412.0012.
  • Siemens Teamcenter Visualization V2506: tất cả phiên bản < V2506.0009.
  • Siemens Teamcenter Visualization V2512: tất cả phiên bản < V2512.2605.
  • Siemens Tecnomatix Plant Simulation V2404: tất cả phiên bản < V2404.0022.
  • Siemens Tecnomatix Plant Simulation V2504: tất cả phiên bản < V2504.0010.
  • Siemens Tecnomatix Process Simulate: tất cả phiên bản < V2606.

Bản ghi không xác lập trạng thái cho các nhánh hoặc biến thể không được liệt kê ngoài các phạm vi trên. Không nên suy ra rằng một nhánh song song không bị ảnh hưởng chỉ vì một nhánh khác đã có bản sửa lỗi.

Chi tiết kỹ thuật

Lỗ hổng thuộc CWE-426: Untrusted Search Path trong IAM Client SDK được tích hợp vào các sản phẩm Siemens bị ảnh hưởng. Thành phần này có thể sử dụng một search path không đáng tin cậy khi tìm và nạp thành phần phụ thuộc; Siemens không công bố search order, loại tệp, tên tệp hoặc ngữ cảnh nạp cụ thể. Kẻ tấn công cần một tài khoản đã xác thực và quyền truy cập cục bộ trên hệ thống cài đặt sản phẩm. Theo dữ liệu của bản ghi, không cần user interaction và độ phức tạp tấn công là thấp. Nếu tiến trình có đặc quyền cao nạp thành phần từ vị trí do kẻ tấn công kiểm soát, việc này có thể tạo điều kiện nâng cao đặc quyền, nhưng chi tiết triển khai để đạt được điều đó chưa được công bố.

Khả năng khai thác

  • Khả năng tiếp cận: Tấn công yêu cầu quyền truy cập cục bộ trên máy chạy sản phẩm bị ảnh hưởng.
  • Xác thực: Kẻ tấn công phải là người dùng đã xác thực.
  • Tương tác người dùng: Bản ghi cho biết không cần user interaction.
  • Độ phức tạp: Bản ghi mô tả độ phức tạp tấn công là thấp.
  • Tình trạng khai thác: Bản ghi đánh dấu public exploit là false. Không có chiến dịch, nạn nhân, sự cố xâm nhập hoặc bằng chứng khai thác cụ thể nào được nêu trong dữ liệu cung cấp; trạng thái known exploited không được xác lập.

Tác động kỹ thuật

Lỗi này có thể cho phép người dùng đã xác thực và có quyền truy cập cục bộ nâng cao đặc quyền trên cùng hệ thống. Kết quả kỹ thuật có thể bao gồm quyền đọc dữ liệu mà tài khoản ban đầu không được phép đọc, thay đổi dữ liệu hoặc cấu hình, và ảnh hưởng đến tính sẵn sàng của hệ thống, tùy theo đặc quyền của tiến trình bị tác động. Phạm vi ảnh hưởng được mô tả là cục bộ, không có ảnh hưởng đến hệ thống ngoài phạm vi được xác lập trong bản ghi. Bản ghi không cung cấp chi tiết để khẳng định việc thực thi mã, truy cập từ xa, vượt qua xác thực hoặc ảnh hưởng đến các máy khác.

Tác động đến tổ chức

  • Một người dùng đã xác thực trên máy bị ảnh hưởng có thể vượt qua ranh giới đặc quyền cục bộ nếu khai thác thành công.
  • Quyền cao hơn có thể cho phép truy cập hoặc thay đổi dữ liệu thiết kế, mô hình, cấu hình và tệp do sản phẩm xử lý, tùy theo quyền của tiến trình bị tác động.
  • Tính sẵn sàng của máy trạm hoặc máy chủ chạy phần mềm cũng có thể bị ảnh hưởng nếu quyền nâng cao cho phép thay đổi hoặc làm gián đoạn thành phần cục bộ.
  • Rủi ro thực tế phụ thuộc vào sản phẩm được cài đặt, đặc quyền của tiến trình IAM Client và quyền cục bộ mà tài khoản đã xác thực sở hữu. Bản ghi không xác nhận một vụ xâm nhập, mất dữ liệu hoặc gián đoạn vận hành cụ thể.

Cách khắc phục

  1. Ưu tiên cập nhật theo đúng nhánh sản phẩm:
  • COMOS V10.4.5 lên V10.4.5.0.2. Siemens yêu cầu liên hệ bộ phận hỗ trợ khách hàng để nhận thông tin bản vá và cập nhật.
  • COMOS V10.6 lên V10.6.1.
  • Designcenter NX lên V2512.7000.
  • Simcenter 3D lên V2512.7000.
  • Simcenter Femap V2506 lên V2506.0003.
  • Simcenter Femap V2512 lên V2512.0002.
  • Simcenter Nastran lên V2606.
  • Simcenter STAR-CCM+ lên V2606.
  • Solid Edge SE2025 lên V225.0 Update 13.
  • Solid Edge SE2026 lên V226.0 Update 04.
  • Teamcenter Visualization V2412 lên V2412.0012.
  • Teamcenter Visualization V2506 lên V2506.0009.
  • Teamcenter Visualization V2512 lên V2512.2605.
  • Tecnomatix Plant Simulation V2404 lên V2404.0022.
  • Tecnomatix Plant Simulation V2504 lên V2504.0010.
  • Tecnomatix Process Simulate lên V2606.
  1. Sau khi cập nhật, xác minh phiên bản thực tế trên từng máy và kiểm tra rằng IAM Client SDK đã được cập nhật cùng sản phẩm. Không dùng bản sửa lỗi của một sản phẩm hoặc một nhánh để kết luận rằng các sản phẩm và nhánh khác đã được xử lý.
  2. Trong thời gian chưa thể cập nhật, hạn chế quyền truy cập cục bộ vào các máy bị ảnh hưởng ở mức cần thiết và chỉ cho phép tài khoản đáng tin cậy sử dụng chúng. Đây là biện pháp giảm thiểu tạm thời, không thay thế bản cập nhật của Siemens.
  3. Thực hiện các khuyến nghị bảo vệ môi trường vận hành và mạng của Siemens. Bản ghi không cung cấp một workaround phổ quát có thể loại bỏ hoàn toàn lỗi search path.

Cách phát hiện

  1. Kiểm kê các máy trạm và máy chủ cài đặt COMOS, Designcenter NX, Simcenter, Solid Edge, Teamcenter Visualization hoặc Tecnomatix, đồng thời xác định các cài đặt có IAM Client SDK.
  2. Đối chiếu phiên bản thực tế của từng sản phẩm với các ngưỡng trong phần affected_summary. Các phiên bản thấp hơn ngưỡng tương ứng cần được xem là cần xử lý.
  3. Kiểm tra lịch sử cập nhật và bằng chứng triển khai để xác nhận bản sửa lỗi đã được áp dụng cho đúng nhánh sản phẩm, thay vì chỉ kiểm tra một sản phẩm Siemens đại diện.
  4. Rà soát telemetry endpoint về việc tiến trình sản phẩm nạp tệp hoặc thành phần từ vị trí bất thường trong search path như một biện pháp phòng ngừa. Siemens không công bố log event, đường dẫn cụ thể hoặc IOC dành riêng cho lỗ hổng này, vì vậy không nên coi việc không có log là bằng chứng hệ thống an toàn.
Nguồn (17)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan