CRITICAL🇬🇧 English

CVE-2017-7574

Hardcoded klucz szyfrowania AES w Schneider Electric SoMachine Basic i Modicon TM221CE16R

CVSS 9.8v3.1pub. 2017-04-06upd. 2026-05-29

Schneider Electric SoMachine Basic 1.4 SP1 oraz urządzenia Modicon TM221CE16R 1.3.3.3 zawierają podatność polegającą na zastosowaniu niezmienialnego, zakodowanego na stałe klucza AES do szyfrowania plików projektów. Atakujący może odszyfrować plik projektu, odczytać hasło użytkownika i uzyskać pełny dostęp do chronionego projektu.

Pokaż oryginał (EN)

Schneider Electric SoMachine Basic 1.4 SP1 and Schneider Electric Modicon TM221CE16R 1.3.3.3 devices have a hardcoded-key vulnerability. The Project Protection feature is used to prevent unauthorized users from opening an XML protected project file, by prompting the user for a password. This XML file is AES-CBC encrypted; however, the key used for encryption (SoMachineBasicSoMachineBasicSoMa) cannot be changed. After decrypting the XML file with this key, the user password can be found in the decrypted data. After reading the user password, the project can be opened and modified with the Schneider product.

🤖 Analiza AI
Jak działa

Funkcja Project Protection szyfruje plik projektu w formacie XML algorytmem AES-CBC, jednak klucz szyfrowania (SoMachineBasicSoMachineBasicSoMa) jest zakodowany na stałe w oprogramowaniu i nie może zostać zmieniony przez użytkownika. Znając ten klucz, atakujący może odszyfrować plik projektu i odczytać z niego hasło użytkownika zapisane w odszyfrowanych danych. Po uzyskaniu hasła możliwe jest otwarcie i dowolna modyfikacja chronionego projektu przy użyciu narzędzi Schneider Electric.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do chronionych plików projektów PLC, może odczytać hasło użytkownika oraz dowolnie modyfikować konfigurację projektu automatyki przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2017-097-01 opublikowanym przez Schneider Electric). Zaleca się ograniczenie dostępu do plików projektów wyłącznie dla zaufanych użytkowników oraz stosowanie dodatkowych mechanizmów kontroli dostępu na poziomie systemu operacyjnego.

Kogo dotyczy

Schneider Electric SoMachine Basic 1.4 SP1 oraz Schneider Electric Modicon TM221CE16R w wersji firmware 1.3.3.3

Uwagi

Klucz szyfrowania AES-CBC zakodowany na stałe w oprogramowaniu to: SoMachineBasicSoMachineBasicSoMa — fakt ten pochodzi bezpośrednio z oryginalnego opisu podatności. Szczegółowe informacje techniczne zostały opublikowane w raporcie OSS-2017-02 przez os-s.net.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon Tm221ce16r

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Tm221ce16r Firmware

    OS
    Schneider-Electric
    1.3.3.3
  • Schneider Electric Somachine

    APP
    Schneider-Electric
    1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-7487CRITICAL9.8PL ✓ten sam produkt

Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon

CVE-2017-7575CRITICAL9.8PL ✓ten sam produkt

Ujawnienie hasła ochrony aplikacji w Schneider Electric Modicon TM221CE16R

CVE-2020-7488HIGH7.5ten sam produkt

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...

CVE-2017-7966HIGH8.8ten sam produkt

A DLL Hijacking vulnerability in the programming software in Schneider Electric's SoMachine HVAC v2.1.0 allows...

CVE-2014-9200HIGH7.5ten sam produkt

Stack-based buffer overflow in an unspecified DLL file in a DTM development kit in Schneider Electric Unity Pr...