CRITICAL🇬🇧 English

CVE-2016-9369

Moxa NPort – aktualizacja firmware bez uwierzytelnienia umożliwia RCE

CVSS 9.8v3.0pub. 2017-02-13upd. 2026-06-02

W urządzeniach Moxa NPort z serii 5100, 5200, 5400, 5600, 6x50 oraz IA5450A możliwa jest aktualizacja oprogramowania układowego (firmware) przez sieć bez jakiegokolwiek uwierzytelnienia. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu na urządzeniu.

Pokaż oryginał (EN)

An issue was discovered in Moxa NPort 5110 versions prior to 2.6, NPort 5130/5150 Series versions prior to 3.6, NPort 5200 Series versions prior to 2.8, NPort 5400 Series versions prior to 3.11, NPort 5600 Series versions prior to 3.7, NPort 5100A Series & NPort P5150A versions prior to 1.3, NPort 5200A Series versions prior to 1.3, NPort 5150AI-M12 Series versions prior to 1.2, NPort 5250AI-M12 Series versions prior to 1.2, NPort 5450AI-M12 Series versions prior to 1.2, NPort 5600-8-DT Series versions prior to 2.4, NPort 5600-8-DTL Series versions prior to 2.4, NPort 6x50 Series versions prior to 1.13.11, NPort IA5450A versions prior to v1.4. Firmware can be updated over the network without authentication, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Mechanizm aktualizacji firmware urządzeń Moxa NPort nie wymaga od użytkownika podania żadnych poświadczeń (CWE-306: brak wymaganego uwierzytelnienia dla funkcji krytycznej). Atakujący dostępny sieciowo może przesłać dowolny, zmodyfikowany obraz firmware bezpośrednio do urządzenia. Po zainstalowaniu złośliwego firmware atakujący uzyskuje pełną kontrolę nad urządzeniem, co klasyfikuje podatność jako umożliwiającą RCE.

Skutki

Atakujący może zdalnie, bez uwierzytelnienia, wgrać złośliwy firmware i tym samym przejąć pełną kontrolę nad urządzeniem — uzyskując dostęp do przesyłanych danych, możliwość modyfikacji konfiguracji oraz zakłócenia pracy przemysłowych systemów automatyki podłączonych przez serwer portów szeregowych.

Mitygacja

Należy zaktualizować firmware do wersji wskazanych w powyższych progach (np. NPort 5110 do wersji 2.6 lub nowszej) zgodnie z zaleceniami producenta zawartymi w komunikacie ICS-CERT ICSA-16-336-02. Dodatkowo zaleca się izolację urządzeń NPort od publicznej sieci, umieszczenie ich za firewall oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów administracyjnych.

Kogo dotyczy

Moxa NPort 5110 – wersje przed 2.6; NPort 5130/5150 – wersje przed 3.6; NPort 5200 Series – wersje przed 2.8; NPort 5400 Series – wersje przed 3.11; NPort 5600 Series – wersje przed 3.7; NPort 5100A Series & NPort P5150A – wersje przed 1.3; NPort 5200A Series – wersje przed 1.3; NPort 5150AI-M12 Series – wersje przed 1.2; NPort 5250AI-M12 Series – wersje przed 1.2; NPort 5450AI-M12 Series – wersje przed 1.2; NPort 5600-8-DT Series – wersje przed 2.4; NPort 5600-8-DTL Series – wersje przed 2.4; NPort 6x50 Series – wersje przed 1.13.11; NPort IA5450A – wersje przed 1.4

Uwagi

Podatność zgłoszona przez ICS-CERT w komunikacie ICSA-16-336-02. Urządzenia z serii NPort są powszechnie stosowane w środowiskach przemysłowych (OT/ICS) do konwersji portów szeregowych na Ethernet, co zwiększa potencjalny wpływ na infrastrukturę krytyczną.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Nport 5100a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5100 Series Firmware

    OS
    Moxa
    ≤ 2.5≤ 3.5
  • Moxa Nport 5110

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5110a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5130a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5150a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5200a Series Firmware

    OS
    Moxa
    ≤ 1.2
  • Moxa Nport 5200 Series Firmware

    OS
    Moxa
    ≤ 2.7
  • Moxa Nport 5210

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5210a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5230a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5232i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 Ct T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5250a1 M12 T

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5400 Series Firmware

    OS
    Moxa
    ≤ 3.10
  • Moxa Nport 5410

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5430i

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport 5450

    HW
    Moxa
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-9361CRITICAL9.8PL ✓ten sam produkt

Moxa NPort — obejście uwierzytelnienia przy zmianie hasła administratora

CVE-2016-9366CRITICAL9.8PL ✓ten sam produkt

Moxa NPort — podatność brute force umożliwiająca ominięcie uwierzytelnienia

CVE-2023-5627HIGH7.5ten sam produkt

A vulnerability has been identified in NPort 6000 Series, making the authentication mechanism vulnerable. This...

CVE-2022-2043HIGH7.5ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that can cause the device to b...

CVE-2022-2044HIGH8.2ten sam produkt

MOXA NPort 5110: Firmware Versions 2.10 is vulnerable to an out-of-bounds write that may allow an attacker to ...