CRITICAL🇬🇧 English

CVE-2015-6473

Brak separacji uprawnień w sterownikach WAGO IO 750-849 i 750-881

CVSS 9.8v3.0pub. 2017-08-22upd. 2026-05-13

Sterowniki PLC WAGO IO 750-849 oraz 750-881 nie implementują separacji uprawnień, co stanowi krytyczną lukę bezpieczeństwa. Atakujący zdalny, bez uwierzytelnienia, może uzyskać pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

WAGO IO 750-849 01.01.27 and WAGO IO 750-881 01.02.05 do not contain privilege separation.

🤖 Analiza AI
Jak działa

Podatność wynika z braku mechanizmu privilege separation w oprogramowaniu układowym urządzeń WAGO IO. Brak rozdzielenia poziomów uprawnień oznacza, że procesy lub użytkownicy mogą działać z nadmiernymi uprawnieniami bez wymaganej eskalacji. W konsekwencji nie istnieje skuteczna bariera ograniczająca zakres działań nieautoryzowanego podmiotu uzyskującego dostęp do urządzenia.

Skutki

Atakujący może uzyskać pełny dostęp do urządzenia, w tym możliwość odczytu i modyfikacji danych konfiguracyjnych oraz zakłócenia dostępności systemu sterowania. W środowisku przemysłowym może to prowadzić do przejęcia kontroli nad procesami fizycznymi obsługiwanymi przez sterownik PLC.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się dodatkowo ograniczenie dostępu sieciowego do urządzeń WAGO IO poprzez segmentację sieci OT/IT, stosowanie firewall oraz wyłączenie zbędnych interfejsów sieciowych.

Kogo dotyczy

WAGO IO 750-849 w wersji firmware 01.01.27 oraz WAGO IO 750-881 w wersji firmware 01.02.05. Podatność dotyczy również urządzeń z serii WAGO 758-870 wymienionych w referencjach producenta.

Uwagi

Podatność została publicznie ujawniona w marcu 2016 roku za pośrednictwem listy Full Disclosure oraz serwisu PacketStorm, co wskazuje na istnienie publicznego opisu technicznego problemu. CVE zostało opublikowane formalnie dopiero w sierpniu 2017 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 750 849

    HW
    Wago
    wszystkie wersje
  • Wago 750 849 Firmware

    OS
    Wago
    01.01.27
  • Wago 758 870

    HW
    Wago
    wszystkie wersje
  • Wago 758 870 Firmware

    OS
    Wago
    01.01.2701.02.05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-10712CRITICAL9.8PL ✓ten sam produkt

WAGO 750-87x/88x — ukryte konto serwisowe w Web-GUI (hardcoded credentials)

CVE-2015-6472CRITICAL9.8PL ✓ten sam produkt

Słabe zarządzanie poświadczeniami w sterownikach WAGO IO PLC

CVE-2025-41730CRITICAL9.8PL ✓ten sam vendor

Stack buffer overflow w urządzeniach Wago 0852 – pełne przejęcie urządzenia

CVE-2025-41732CRITICAL9.8PL ✓ten sam vendor

Stack buffer overflow w urządzeniach WAGO 0852 — pełne przejęcie urządzenia

CVE-2023-4149CRITICAL9.8PL ✓ten sam vendor

WAGO 0852 — command injection w panelu zarządzania WWW (root RCE)