CRITICAL🇬🇧 English

CVE-2017-14466

Błąd kontroli dostępu w Allen Bradley Micrologix 1400 — nadpisanie hasła głównego

CVSS 9.8v3.1pub. 2018-04-05upd. 2024-11-21

Podatność w sterowniku PLC Allen Bradley Micrologix 1400 Series B (FRN 21.2 i wcześniejsze) pozwala nieuwierzytelnionemu atakującemu na zapis i odczyt wrażliwych plików systemowych przez sieć. Błąd umożliwia m.in. nadpisanie Master Password urządzenia, co stanowi krytyczne zagrożenie dla infrastruktury przemysłowej.

Pokaż oryginał (EN)

An exploitable access control vulnerability exists in the data, program, and function file permissions functionality of Allen Bradley Micrologix 1400 Series B FRN 21.2 and before. A specially crafted packet can cause a read or write operation resulting in disclosure of sensitive information, modification of settings, or modification of ladder logic. An attacker can send unauthenticated packets to trigger this vulnerability. Required Keyswitch State: REMOTE or PROG Description: The filetype 0x03 allows users write access, allowing the ability to overwrite the Master Password value stored in the file.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji kontroli dostępu do plików danych, programów i funkcji urządzenia. Typ pliku 0x03 (filetype 0x03) jest udostępniony z błędnie przyznanymi uprawnieniami zapisu dla nieuprzywilejowanych użytkowników. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy bez uwierzytelnienia, gdy przełącznik klucza (keyswitch) urządzenia znajduje się w stanie REMOTE lub PROG, co skutkuje nieautoryzowanym odczytem lub zapisem wrażliwych danych, w tym wartości Master Password przechowywanej w pliku.

Skutki

Atakujący może ujawnić wrażliwe informacje, zmodyfikować ustawienia urządzenia, nadpisać Master Password lub zmodyfikować logikę drabinkową (ladder logic), co może prowadzić do utraty kontroli nad sterownikiem PLC i zakłócenia procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń Micrologix 1400 przez segmentację sieci i firewall, unikanie wystawiania urządzeń bezpośrednio na sieć oraz utrzymywanie przełącznika klucza w stanie innym niż REMOTE lub PROG, gdy nie jest to wymagane operacyjnie.

Kogo dotyczy

Allen Bradley Micrologix 1400 Series B, wersje firmware FRN 21.2 i wcześniejsze (Rockwell Automation)

Uwagi

Podatność została opisana w raporcie Cisco Talos (TALOS-2017-0443). Podatność dotyczy środowisk OT/ICS — sterowniki PLC Micrologix 1400 są powszechnie stosowane w automatyce przemysłowej, co zwiększa potencjalny wpływ jej wykorzystania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation Micrologix 1400

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Micrologix 1400 B Firmware

    OS
    Rockwellautomation
    ≤ 21.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6990CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz kryptograficzny w sterownikach Rockwell Automation MicroLogix

CVE-2017-14465CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp do plików danych i logiki PLC w Allen Bradley MicroLogix 1400

CVE-2017-14462CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley Micrologix 1400 – zapis bez uwierzytelnienia

CVE-2017-14463CRITICAL9.8PL ✓ten sam produkt

Brak kontroli dostępu w Allen Bradley MicroLogix 1400 — nieautoryzowany odczyt/zapis

CVE-2017-14464CRITICAL9.8PL ✓ten sam produkt

Podatność access control w sterowniku Allen Bradley MicroLogix 1400 Series B