CRITICAL🇬🇧 English

CVE-2017-6026

Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251

CVSS 9.1v3.1pub. 2017-06-30upd. 2026-05-13

W sterownikach PLC Schneider Electric Modicon M241 i M251 wykryto podatność polegającą na niewystarczającej losowości generowanych numerów sesji aplikacji webowej. Atakujący może przejąć aktywną sesję innego użytkownika bez znajomości jego danych uwierzytelniających.

Pokaż oryginał (EN)

A Use of Insufficiently Random Values issue was discovered in Schneider Electric Modicon PLCs Modicon M241, firmware versions prior to Version 4.0.5.11, and Modicon M251, firmware versions prior to Version 4.0.5.11. The session numbers generated by the web application are lacking randomization and are shared between several users. This may allow a current session to be compromised.

🤖 Analiza AI
Jak działa

Aplikacja webowa wbudowana w firmware sterowników PLC generuje numery sesji w sposób przewidywalny i niewystarczająco losowy (CWE-330). Dodatkowo numery sesji są współdzielone pomiędzy wieloma użytkownikami jednocześnie. Atakujący sieciowy, bez konieczności uwierzytelniania i bez interakcji użytkownika, może odgadnąć lub przewidzieć aktywny numer sesji i uzyskać dostęp do interfejsu zarządzania sterownikiem w kontekście innego zalogowanego użytkownika.

Skutki

Atakujący może przejąć aktywną sesję uprawnionego użytkownika, uzyskując tym samym nieautoryzowany dostęp do interfejsu zarządzania sterownikiem PLC, co w środowisku przemysłowym może prowadzić do nieautoryzowanej modyfikacji konfiguracji lub procesu sterowania.

Mitygacja

Należy zaktualizować firmware sterowników Modicon M241 i M251 do wersji 4.0.5.11 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu webowego sterowników PLC poprzez segmentację sieci i stosowanie firewalli zgodnie z zaleceniami doradztwa ICS-CERT ICSA-17-089-02.

Kogo dotyczy

Schneider Electric Modicon M241 — firmware w wersjach wcześniejszych niż 4.0.5.11; Schneider Electric Modicon M251 — firmware w wersjach wcześniejszych niż 4.0.5.11

Uwagi

W serwisie Exploit-DB dostępny jest publiczny exploit (ID 45918) dotyczący tej podatności. Podatność dotyczy infrastruktury przemysłowej (OT/ICS), co zwiększa potencjalne ryzyko operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Schneider Electric Modicon M241

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M241 Firmware

    OS
    Schneider-Electric
    ≤ 4.0.3.20
  • Schneider Electric Modicon M251

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M251 Firmware

    OS
    Schneider-Electric
    ≤ 4.0.3.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-7487CRITICAL9.8PL ✓ten sam produkt

Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon

CVE-2017-6028CRITICAL9.8PL ✓ten sam produkt

Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251

CVE-2021-22699HIGH7.5ten sam produkt

Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9...

CVE-2020-7488HIGH7.5ten sam produkt

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...

CVE-2019-6820HIGH8.2ten sam produkt

A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...