CODESYS Runtime System w wersjach 2.3.x i 2.4.x nie wymaga uwierzytelnienia do interfejsu wiersza poleceń oraz transferu plików dostępnych przez usługę nasłuchującą TCP. Podatność pozwala zdalnym atakującym na pełną kontrolę nad systemem bez jakichkolwiek poświadczeń.
▸ Pokaż oryginał (EN)
The Runtime Toolkit in CODESYS Runtime System 2.3.x and 2.4.x does not require authentication, which allows remote attackers to execute commands via the command-line interface in the TCP listener service or transfer files via requests to the TCP listener service.
Runtime Toolkit w CODESYS Runtime System udostępnia usługę nasłuchującą na porcie TCP, która nie implementuje żadnego mechanizmu uwierzytelnienia. Nieuwierzytelniony zdalny atakujący może wysyłać polecenia przez interfejs wiersza poleceń tej usługi lub przesyłać dowolne pliki za pomocą żądań skierowanych do tej samej usługi. Brak kontroli dostępu oznacza, że każdy, kto może nawiązać połączenie sieciowe z usługą, uzyskuje pełny dostęp operacyjny.
Atakujący może zdalnie wykonywać dowolne polecenia na urządzeniu oraz przesyłać i pobierać pliki bez żadnego uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad systemem przemysłowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował informacje o usunięciu podatności pod adresem codesys.com oraz us.codesys.com. Zaleca się również ograniczenie dostępu sieciowego do usługi TCP Runtime Toolkit wyłącznie do zaufanych hostów poprzez firewall lub segmentację sieci OT/ICS.
3S-Software CODESYS Runtime System w wersjach 2.3.x oraz 2.4.x (Runtime Toolkit)
Podatność dotyczy systemów przemysłowych (ICS/SCADA). CISA wydała dwa komunikaty doradcze: ICSA-13-011-01 (styczeń 2013) oraz ICSA-14-084-01 (marzec 2014). Projekt Digital Bond Basecamp wymienił tę podatność jako narzędzie badawcze dla systemów ICS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H3s Software Codesys Runtime System
APP3S-Software2.3.9.352.3.9.362.3.9.372.3.9.82.4.0
Powiązane podatności
Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE
Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...
Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...