CRITICAL🇬🇧 English

CVE-2017-5159

Phoenix Contact mGuard 8.4.0 — reset hasła admina do wartości domyślnej po aktualizacji

CVSS 9.8v3.1pub. 2017-02-13upd. 2026-05-13

Aktualizacja urządzeń Phoenix Contact mGuard do wersji 8.4.0 za pomocą mechanizmu update-upload powoduje niezamierzone zresetowanie hasła użytkownika admin do wartości domyślnej. Stanowi to krytyczne zagrożenie, ponieważ atakujący może uzyskać pełny dostęp administracyjny do urządzenia, jeśli domyślne hasło nie zostanie natychmiast zmienione po aktualizacji.

Pokaż oryginał (EN)

An issue was discovered on Phoenix Contact mGuard devices that have been updated to Version 8.4.0. When updating an mGuard device to Version 8.4.0 via the update-upload facility, the update will succeed, but it will reset the password of the admin user to its default value.

🤖 Analiza AI
Jak działa

Podczas aktualizacji firmware urządzenia mGuard do wersji 8.4.0 za pośrednictwem funkcji update-upload, proces aktualizacji kończy się powodzeniem, lecz jednocześnie resetuje hasło konta administratora (admin) do fabrycznej wartości domyślnej. Mechanizm ten działa niezależnie od woli operatora i nie jest komunikowany jako oczekiwane zachowanie. Klasyfikacja CWE-99 (Improper Control of Resource Identifiers) wskazuje na nieprawidłowe zarządzanie zasobami uwierzytelniania podczas procedury aktualizacji.

Skutki

Atakujący z dostępem sieciowym do urządzenia może zalogować się na konto administratora przy użyciu domyślnego hasła i przejąć pełną kontrolę nad urządzeniem mGuard, w tym jego konfiguracją sieciową i regułami firewall. Skutkuje to utratą poufności, integralności i dostępności chronionej infrastruktury.

Mitygacja

Należy natychmiast zmienić hasło administratora po każdej aktualizacji urządzenia mGuard do wersji 8.4.0. Zaleca się zapoznanie się z zaleceniami producenta oraz poradnikiem ICS-CERT ICSA-17-017-01 w celu uzyskania szczegółowych instrukcji i ewentualnych poprawek. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Urządzenia Phoenix Contact mGuard zaktualizowane do wersji firmware 8.4.0 za pomocą mechanizmu update-upload.

Uwagi

Podatność dotyczy wyłącznie scenariusza aktualizacji do wersji 8.4.0 — urządzenia nieprzechodzące przez tę aktualizację nie są bezpośrednio narażone tym wektorem. Poradnik ICS-CERT ICSA-17-017-01 stanowi podstawowe źródło referencyjne dla administratorów środowisk przemysłowych (ICS/OT).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phoenixcontact Mguard Firmware

    OS
    Phoenixcontact
    8.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-25270CRITICAL9.8PL ✓ten sam vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00

CVE-2024-25995CRITICAL9.8PL ✓ten sam vendor

RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych

CVE-2023-0757CRITICAL9.8PL ✓ten sam vendor

Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR

CVE-2023-46141CRITICAL9.8PL ✓ten sam vendor

Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej

CVE-2023-3935CRITICAL9.8PL ✓ten sam vendor

Krytyczny heap buffer overflow w Wibu CodeMeter Runtime umożliwiający RCE