CRITICAL🇬🇧 English

CVE-2015-7923

Westermo WeOS — wspólny klucz SSL dla wielu instalacji klientów

CVSS 9.0v3.0pub. 2016-01-30upd. 2026-05-06

Urządzenia Westermo WeOS w wersjach przed 4.19.0 używają tego samego prywatnego klucza SSL we wszystkich instalacjach u różnych klientów. Umożliwia to atakującemu przeprowadzenie ataku man-in-the-middle i złamanie ochrony kryptograficznej komunikacji.

Pokaż oryginał (EN)

Westermo WeOS before 4.19.0 uses the same SSL private key across different customers' installations, which makes it easier for man-in-the-middle attackers to defeat cryptographic protection mechanisms by leveraging knowledge of a key.

🤖 Analiza AI
Jak działa

Producent dostarczał oprogramowanie WeOS z jednym, wspólnym prywatnym kluczem SSL wbudowanym we wszystkich egzemplarzach urządzeń. Atakujący, który zdobędzie ten klucz z dowolnej instalacji, może podszyć się pod prawidłowy serwer lub odszyfrować ruch sieciowy chroniony SSL/TLS w innych instalacjach. Atak wymaga co prawda zajęcia pozycji pośrednika w sieci (man-in-the-middle), jednak sam klucz prywatny jest wspólny dla wszystkich urządzeń, co drastycznie obniża trudność jego pozyskania.

Skutki

Atakujący może odszyfrować poufny ruch sieciowy, przechwycić dane uwierzytelniające oraz modyfikować komunikację pomiędzy urządzeniem a klientem, całkowicie kompromitując ochronę kryptograficzną.

Mitygacja

Należy zaktualizować oprogramowanie Westermo WeOS do wersji 4.19.0 lub nowszej. Szczegółowe zalecenia dostępne są w poradniku ICS-CERT ICSA-16-028-01. Po aktualizacji zaleca się również regenerację certyfikatów i kluczy SSL, jeśli były wcześniej użytkowane w środowisku produkcyjnym.

Kogo dotyczy

Westermo WeOS w wersjach przed 4.19.0

Uwagi

Podatność zgłoszona przez ICS-CERT w poradniku ICSA-16-028-01 opublikowanym 28 stycznia 2016 r. Dotyczy infrastruktury przemysłowej (ICS/SCADA), co zwiększa potencjalne ryzyko dla środowisk OT.

CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Westermo Weos

    OS
    Westermo
    4.18.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12504CRITICAL9.8PL ✓ten sam vendor

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2024-35246HIGH8.7ten sam vendor

An attacker may be able to cause a denial-of-service condition by sending many packets repeatedly.

CVE-2024-32943HIGH8.7ten sam vendor

An attacker may be able to cause a denial-of-service condition by sending many SSH packets repeatedly.

CVE-2023-45735HIGH8.0ten sam vendor

A potential attacker with access to the Westermo Lynx device may be able to execute malicious code that c...

CVE-2023-38579HIGH8.0ten sam vendor

The cross-site request forgery token in the request may be predictable or easily guessable allowi...