CRITICAL🇬🇧 English

CVE-2012-6068

Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń

CVSS 9.8v3.1pub. 2013-01-21upd. 2026-04-29

CODESYS Runtime System w wersjach 2.3.x i 2.4.x nie wymaga uwierzytelnienia do interfejsu wiersza poleceń oraz transferu plików dostępnych przez usługę nasłuchującą TCP. Podatność pozwala zdalnym atakującym na pełną kontrolę nad systemem bez jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to execute commands via the command-line interface in the TCP listener service or transfer files via requests to the TCP listener service.

🤖 Analiza AI
Jak działa

Runtime Toolkit w CODESYS Runtime System udostępnia usługę nasłuchującą na porcie TCP, która nie implementuje żadnego mechanizmu uwierzytelnienia. Nieuwierzytelniony zdalny atakujący może wysyłać polecenia przez interfejs wiersza poleceń tej usługi lub przesyłać dowolne pliki za pomocą żądań skierowanych do tej samej usługi. Brak kontroli dostępu oznacza, że każdy, kto może nawiązać połączenie sieciowe z usługą, uzyskuje pełny dostęp operacyjny.

Skutki

Atakujący może zdalnie wykonywać dowolne polecenia na urządzeniu oraz przesyłać i pobierać pliki bez żadnego uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad systemem przemysłowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował informacje o usunięciu podatności pod adresem codesys.com oraz us.codesys.com. Zaleca się również ograniczenie dostępu sieciowego do usługi TCP Runtime Toolkit wyłącznie do zaufanych hostów poprzez firewall lub segmentację sieci OT/ICS.

Kogo dotyczy

3S-Software CODESYS Runtime System w wersjach 2.3.x oraz 2.4.x (Runtime Toolkit)

Uwagi

Podatność dotyczy systemów przemysłowych (ICS/SCADA). CISA wydała dwa komunikaty doradcze: ICSA-13-011-01 (styczeń 2013) oraz ICSA-14-084-01 (marzec 2014). Projekt Digital Bond Basecamp wymienił tę podatność jako narzędzie badawcze dla systemów ICS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 3s Software Codesys Runtime System

    APP
    3S-Software
    2.3.9.352.3.9.362.3.9.372.3.9.82.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-5440CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE

CVE-2012-6069CRITICAL10.0PL ✓ten sam produkt

Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików

CVE-2014-0760HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...

CVE-2014-0769HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...

CVE-2015-6482MEDIUM5.0ten sam produkt

Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...