W urządzeniach Moxa NPort z serii 5100, 5200, 5400, 5600, 6x50 oraz IA5450A możliwa jest aktualizacja oprogramowania układowego (firmware) przez sieć bez jakiegokolwiek uwierzytelnienia. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu.
▸ Pokaż oryginał (EN)
An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. Firmware can be updated over the network without authentication, which may allow remote code execution.
Mechanizm aktualizacji firmware urządzeń Moxa NPort nie wymaga od użytkownika podania żadnych poświadczeń (CWE-306: brak wymaganego uwierzytelnienia dla funkcji krytycznej). Atakujący dostępny sieciowo może przesłać dowolny, zmodyfikowany obraz firmware bezpośrednio do urządzenia. Po zainstalowaniu złośliwego firmware atakujący uzyskuje pełną kontrolę nad urządzeniem, co klasyfikuje podatność jako umożliwiającą RCE.
Atakujący może zdalnie, bez uwierzytelnienia, wgrać złośliwy firmware i tym samym przejąć pełną kontrolę nad urządzeniem — uzyskując dostęp do przesyłanych danych, możliwość modyfikacji konfiguracji oraz zakłócenia pracy przemysłowych systemów automatyki podłączonych przez serwer portów szeregowych.
Należy zaktualizować firmware do wersji wskazanych w powyższych progach (np. NPort 5110 do wersji 2.6 lub nowszej) zgodnie z zaleceniami producenta zawartymi w komunikacie ICS-CERT ICSA-16-336-02. Dodatkowo zaleca się izolację urządzeń NPort od publicznej sieci, umieszczenie ich za firewall oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów administracyjnych.
Moxa NPort 5110 – wersje przed 2.6; NPort 5130/5150 – wersje przed 3.6; NPort 5200 Series – wersje przed 2.8; NPort 5400 Series – wersje przed 3.11; NPort 5600 Series – wersje przed 3.7; NPort 5100A Series & NPort P5150A – wersje przed 1.3; NPort 5200A Series – wersje przed 1.3; NPort 5150AI-M12 Series – wersje przed 1.2; NPort 5250AI-M12 Series – wersje przed 1.2; NPort 5450AI-M12 Series – wersje przed 1.2; NPort 5600-8-DT Series – wersje przed 2.4; NPort 5600-8-DTL Series – wersje przed 2.4; NPort 6x50 Series – wersje przed 1.13.11; NPort IA5450A – wersje przed 1.4
Podatność zgłoszona przez ICS-CERT w komunikacie ICSA-16-336-02. Urządzenia z serii NPort są powszechnie stosowane w środowiskach przemysłowych (OT/ICS) do konwersji portów szeregowych na Ethernet, co zwiększa potencjalny wpływ na infrastrukturę krytyczną.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Nport 5100a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5100 Series Firmware
OSMoxa≤ 2.5≤ 3.5Moxa Nport 5110
HWMoxawszystkie wersjeMoxa Nport 5110a
HWMoxawszystkie wersjeMoxa Nport 5130
HWMoxawszystkie wersjeMoxa Nport 5130a
HWMoxawszystkie wersjeMoxa Nport 5150
HWMoxawszystkie wersjeMoxa Nport 5150a
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5150a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5200a Series Firmware
OSMoxa≤ 1.2Moxa Nport 5200 Series Firmware
OSMoxa≤ 2.7Moxa Nport 5210
HWMoxawszystkie wersjeMoxa Nport 5210a
HWMoxawszystkie wersjeMoxa Nport 5230
HWMoxawszystkie wersjeMoxa Nport 5230a
HWMoxawszystkie wersjeMoxa Nport 5232
HWMoxawszystkie wersjeMoxa Nport 5232i
HWMoxawszystkie wersjeMoxa Nport 5250a
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 Ct T
HWMoxawszystkie wersjeMoxa Nport 5250a1 M12 T
HWMoxawszystkie wersjeMoxa Nport 5400 Series Firmware
OSMoxa≤ 3.10Moxa Nport 5410
HWMoxawszystkie wersjeMoxa Nport 5430
HWMoxawszystkie wersjeMoxa Nport 5430i
HWMoxawszystkie wersjeMoxa Nport 5450
HWMoxawszystkie wersje
Powiązane podatności
Moxa NPort — obejście uwierzytelnienia przy zmianie hasła administratora
Moxa NPort — podatność brute force umożliwiająca ominięcie uwierzytelnienia
A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...
MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...