CRITICAL🇬🇧 English

CVE-2017-6034

Pominięcie uwierzytelnienia przez replay attack w Schneider Electric Modicon Modbus

CVSS 9.8v3.0pub. 2017-06-30upd. 2026-06-04

W protokole Modicon Modbus firmy Schneider Electric odkryto podatność typu authentication bypass polegającą na przechwyceniu i odtworzeniu sesji (capture-replay). Wrażliwe dane, w tym polecenia sterowania urządzeniem, są przesyłane w postaci jawnego tekstu, co czyni tę podatność szczególnie niebezpieczną w środowiskach przemysłowych (OT/ICS).

Pokaż oryginał (EN)

An authentication bypass by capture-replay issue was discovered in Schneider Electric Modicon Modbus Protocol. Sensitive information is transmitted in cleartext in the Modicon Modbus protocol, which may allow an attacker to replay the following commands: run, stop, upload, and download.

🤖 Analiza AI
Jak działa

Protokół Modicon Modbus przesyła dane uwierzytelniające oraz polecenia sterujące bez szyfrowania — w postaci czystego tekstu. Atakujący posiadający dostęp do segmentu sieciowego, w którym działa urządzenie, może przechwycić transmisję sieciową, a następnie odtworzyć (replay) przechwycone pakiety. W ten sposób możliwe jest wykonanie uprzywilejowanych poleceń bez znajomości rzeczywistych danych uwierzytelniających.

Skutki

Atakujący może zdalnie wykonać polecenia run (uruchomienie), stop (zatrzymanie), upload oraz download wobec sterownika przemysłowego Modicon, co może prowadzić do zakłócenia lub zatrzymania procesów przemysłowych, a w skrajnych przypadkach do uszkodzenia infrastruktury fizycznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-17-101-01 oraz SEVD-2017-065-01). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego pod kątem nieautoryzowanych poleceń Modbus.

Kogo dotyczy

Schneider Electric Modicon Modbus Protocol — oprogramowanie firmware Modbus oraz urządzenia Modicon wykorzystujące protokół Modbus zgodnie z referencjami producenta (szczegółowe wersje wskazane w referencjach producenta: ICSA-17-101-01, SEVD-2017-065-01)

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/OT), co zwiększa potencjalne ryzyko dla bezpieczeństwa fizycznego i ciągłości działania. Informacja o podatności została opublikowana przez ICS-CERT w ramach doradztwa ICSA-17-101-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modbus

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modbus Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-6032MEDIUM5.3ten sam produkt

A Violation of Secure Design Principles issue was discovered in Schneider Electric Modicon Modbus Protocol. Th...

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2024-10575CRITICAL10.0PL ✓ten sam vendor

Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)

CVE-2024-6407CRITICAL9.8PL ✓ten sam vendor

Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A

CVE-2024-37036CRITICAL9.8PL ✓ten sam vendor

Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU