CRITICAL🇬🇧 English

CVE-2016-9366

Moxa NPort — podatność brute force umożliwiająca ominięcie uwierzytelnienia

CVSS 9.8v3.0pub. 2017-02-13upd. 2026-06-02

W oprogramowaniu układowym urządzeń Moxa NPort z wielu serii odkryto krytyczną podatność pozwalającą atakującemu na ominięcie mechanizmu uwierzytelnienia poprzez atak brute force. Brak odpowiednich zabezpieczeń przed próbami odgadnięcia parametrów logowania stwarza poważne ryzyko dla systemów przemysłowych (ICS/OT).

Pokaż oryginał (EN)

An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. An attacker can freely use brute force to determine parameters needed to bypass authentication.

🤖 Analiza AI
Jak działa

Urządzenia z podatnych serii nie implementują skutecznych mechanizmów blokowania lub ograniczania liczby nieudanych prób uwierzytelnienia (brak rate limitingu, blokady konta lub CAPTCHA). Atakujący może swobodnie przeprowadzać atak brute force, wielokrotnie próbując różnych kombinacji parametrów uwierzytelniających, aż do skutecznego ich odgadnięcia. Podatność jest eksploatowalna zdalnie, bez wcześniejszego uwierzytelnienia i bez interakcji użytkownika.

Skutki

Skuteczne przeprowadzenie ataku umożliwia atakującemu pełne przejęcie kontroli nad urządzeniem Moxa NPort, co w środowiskach przemysłowych może prowadzić do nieuprawnionego dostępu do konfiguracji, manipulacji komunikacją szeregową oraz potencjalnego zakłócenia procesów operacyjnych.

Mitygacja

Należy zaktualizować oprogramowanie układowe do wersji wskazanych jako poprawione: NPort 5110 do 2.6 lub nowszej, NPort 5130/5150 do 3.6 lub nowszej, NPort 5200 Series do 2.8 lub nowszej, NPort 5400 Series do 3.11 lub nowszej, NPort 5600 Series do 3.7 lub nowszej, NPort 5100A/P5150A do 1.3 lub nowszej, NPort 5200A do 1.3 lub nowszej, NPort AI-M12 Series do 1.2 lub nowszej, NPort 5600-8-DT/DTL do 2.4 lub nowszej, NPort 6x50 do 1.13.11 lub nowszej, NPort IA5450A do 1.4 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń NPort poprzez firewall oraz segmentację sieci OT/ICS zgodnie z zaleceniami ICS-CERT (ICSA-16-336-02).

Kogo dotyczy

Moxa NPort 5110 wersje przed 2.6; NPort 5130/5150 wersje przed 3.6; NPort 5200 Series wersje przed 2.8; NPort 5400 Series wersje przed 3.11; NPort 5600 Series wersje przed 3.7; NPort 5100A Series & NPort P5150A wersje przed 1.3; NPort 5200A Series wersje przed 1.3; NPort 5150AI-M12 Series wersje przed 1.2; NPort 5250AI-M12 Series wersje przed 1.2; NPort 5450AI-M12 Series wersje przed 1.2; NPort 5600-8-DT Series wersje przed 2.4; NPort 5600-8-DTL Series wersje przed 2.4; NPort 6x50 Series wersje przed 1.13.11; NPort IA5450A wersje przed 1.4

Uwagi

Podatność zgłoszona przez ICS-CERT w ramach advisories ICSA-16-336-02. Dotyczy urządzeń serwerów portów szeregowych powszechnie stosowanych w środowiskach przemysłowych (ICS/SCADA), co podwyższa potencjalne skutki operacyjne ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Nport 5100a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5100 Series Firmware

    OS
    Moxa
    ≤ 2.5≤ 3.5
  • Moxa Nport 5110

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5110a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5200a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5200 Series Firmware

    OS
    Moxa
    ≤ 2.7
  • Moxa Nport 5210

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5210a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5400 Series Firmware

    OS
    Moxa
    ≤ 3.10
  • Moxa Nport 5410

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5450

    HW
    Moxa
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-9361CRITICAL9.8PL ✓ten sam produkt

Moxa NPort — obejście uwierzytelnienia przy zmianie hasła administratora

CVE-2016-9369CRITICAL9.8PL ✓ten sam produkt

Moxa NPort – aktualizacja firmware bez uwierzytelnienia umożliwia RCE

CVE-2023-5627HIGH7.5ten sam produkt

A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...

CVE-2022-2043HIGH7.5ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...

CVE-2022-2044HIGH8.2ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...