CRITICAL🇬🇧 English

CVE-2017-7575

Ujawnienie hasła ochrony aplikacji w Schneider Electric Modicon TM221CE16R

CVSS 9.8v3.0pub. 2017-04-06upd. 2026-05-29

Urządzenia Schneider Electric Modicon TM221CE16R w wersji firmware 1.3.3.3 umożliwiają zdalnym atakującym odczytanie hasła chroniącego aplikację sterownika poprzez wysłanie specjalnie spreparowanego zapytania do portu Modbus (502/tcp). Jest to podatność krytyczna, ponieważ jej wykorzystanie może prowadzić do pełnego przejęcia kontroli nad aplikacją PLC.

Pokaż oryginał (EN)

Schneider Electric Modicon TM221CE16R 1.3.3.3 devices allow remote attackers to discover the application-protection password via a \x00\x01\x00\x00\x00\x05\x01\x5a\x00\x03\x00 request to the Modbus port (502/tcp). Subsequently the application may be arbitrarily downloaded, modified, and uploaded.

🤖 Analiza AI
Jak działa

Atakujący wysyła specyficzny ciąg bajtów (\x00\x01\x00\x00\x00\x05\x01\x5a\x00\x03\x00) do portu Modbus TCP (502/tcp) na urządzeniu. W odpowiedzi urządzenie ujawnia hasło chroniące aplikację sterownika bez wymagania jakiegokolwiek uwierzytelnienia. Po uzyskaniu hasła atakujący może pobrać, dowolnie zmodyfikować i ponownie wgrać aplikację na urządzenie.

Skutki

Atakujący uzyskuje pełny dostęp do aplikacji sterującej PLC — może ją pobrać, zmodyfikować i wgrać zmienioną wersję, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów technologicznych. Skutki obejmują utratę poufności, integralności oraz dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2017-097-02). Dodatkowo zaleca się segmentację sieci OT/IT oraz ograniczenie dostępu do portu Modbus TCP (502/tcp) wyłącznie do autoryzowanych hostów przy użyciu firewalla lub listy ACL.

Kogo dotyczy

Schneider Electric Modicon TM221CE16R z firmware w wersji 1.3.3.3

Uwagi

Podatność dotyczy protokołu Modbus TCP, który z założenia nie posiada mechanizmów uwierzytelniania — ujawnienie hasła aplikacji jest możliwe bez żadnych uprawnień. Szczegóły techniczne zostały opublikowane w dokumencie OSS-2017-01 przez OS-S Security Research.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon Tm221ce16r

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Tm221ce16r Firmware

    OS
    Schneider-Electric
    1.3.3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-7574CRITICAL9.8PL ✓ten sam produkt

Hardcoded klucz szyfrowania AES w Schneider Electric SoMachine Basic i Modicon TM221CE16R

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2024-10575CRITICAL10.0PL ✓ten sam vendor

Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)

CVE-2024-6407CRITICAL9.8PL ✓ten sam vendor

Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A

CVE-2024-37036CRITICAL9.8PL ✓ten sam vendor

Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU