Schneider Electric SoMachine Basic 1.4 SP1 oraz urządzenia Modicon TM221CE16R 1.3.3.3 zawierają podatność polegającą na zastosowaniu niezmienialnego, zakodowanego na stałe klucza AES do szyfrowania plików projektów. Atakujący może odszyfrować plik projektu, odczytać hasło użytkownika i uzyskać pełny dostęp do chronionego projektu.
▸ Pokaż oryginał (EN)
Schneider Electric SoMachine Basic 1.4 SP1 and Schneider Electric Modicon TM221CE16R 1.3.3.3 devices have a hardcoded-key vulnerability. The Project Protection feature is used to prevent unauthorized users from opening an XML protected project file, by prompting the user for a password. This XML file is AES-CBC encrypted; however, the key used for encryption (SoMachineBasicSoMachineBasicSoMa) cannot be changed. After decrypting the XML file with this key, the user password can be found in the decrypted data. After reading the user password, the project can be opened and modified with the Schneider product.
Funkcja Project Protection szyfruje plik projektu w formacie XML algorytmem AES-CBC, jednak klucz szyfrowania (SoMachineBasicSoMachineBasicSoMa) jest zakodowany na stałe w oprogramowaniu i nie może zostać zmieniony przez użytkownika. Znając ten klucz, atakujący może odszyfrować plik projektu i odczytać z niego hasło użytkownika zapisane w odszyfrowanych danych. Po uzyskaniu hasła możliwe jest otwarcie i dowolna modyfikacja chronionego projektu przy użyciu narzędzi Schneider Electric.
Atakujący uzyskuje nieautoryzowany dostęp do chronionych plików projektów PLC, może odczytać hasło użytkownika oraz dowolnie modyfikować konfigurację projektu automatyki przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2017-097-01 opublikowanym przez Schneider Electric). Zaleca się ograniczenie dostępu do plików projektów wyłącznie dla zaufanych użytkowników oraz stosowanie dodatkowych mechanizmów kontroli dostępu na poziomie systemu operacyjnego.
Schneider Electric SoMachine Basic 1.4 SP1 oraz Schneider Electric Modicon TM221CE16R w wersji firmware 1.3.3.3
Klucz szyfrowania AES-CBC zakodowany na stałe w oprogramowaniu to: SoMachineBasicSoMachineBasicSoMa — fakt ten pochodzi bezpośrednio z oryginalnego opisu podatności. Szczegółowe informacje techniczne zostały opublikowane w raporcie OSS-2017-02 przez os-s.net.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon Tm221ce16r
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Tm221ce16r Firmware
OSSchneider-Electric1.3.3.3Schneider Electric Somachine
APPSchneider-Electric1.4
Powiązane podatności
Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon
Ujawnienie hasła ochrony aplikacji w Schneider Electric Modicon TM221CE16R
A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...
A DLL Hijacking vulnerability in the programming software in Schneider Electric's SoMachine HVAC v2.1.0 allows...
Stack-based buffer overflow in an unspecified DLL file in a DTM development kit in Schneider Electric Unity Pr...