CRITICAL🇬🇧 English

CVE-2017-7902

Wielokrotne użycie nonce w szyfrowaniu — sterowniki PLC Rockwell Automation

CVSS 9.8v3.0pub. 2017-06-30upd. 2026-05-13

W sterownikach PLC Allen-Bradley MicroLogix 1100 i MicroLogix 1400 firmy Rockwell Automation wykryto krytyczną podatność polegającą na wielokrotnym używaniu tej samej pary nonce/klucz w procesie szyfrowania. Umożliwia to atakującemu przechwycenie i odtworzenie prawidłowego żądania (atak replay), co w środowiskach przemysłowych może prowadzić do nieautoryzowanego przejęcia kontroli nad urządzeniami.

Pokaż oryginał (EN)

A "Reusing a Nonce, Key Pair in Encryption" issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1100 programmable-logic controllers 1763-L16AWA, Series A and B, Version 16.00 and prior versions; 1763-L16BBB, Series A and B, Version 16.00 and prior versions; 1763-L16BWA, Series A and B, Version 16.00 and prior versions; and 1763-L16DWD, Series A and B, Version 16.00 and prior versions and Allen-Bradley MicroLogix 1400 programmable logic controllers 1766-L32AWA, Series A and B, Version 16.00 and prior versions; 1766-L32BWA, Series A and B, Version 16.00 and prior versions; 1766-L32BWAA, Series A and B, Version 16.00 and prior versions; 1766-L32BXB, Series A and B, Version 16.00 and prior versions; 1766-L32BXBA, Series A and B, Version 16.00 and prior versions; and 1766-L32AWAA, Series A and B, Version 16.00 and prior versions. The affected product reuses nonces, which may allow an attacker to capture and replay a valid request until the nonce is changed.

🤖 Analiza AI
Jak działa

Podatne urządzenia wielokrotnie wykorzystują ten sam nonce (jednorazową wartość losową) w operacjach szyfrowania, co narusza fundamentalne zasady kryptografii. Atakujący może podsłuchać komunikację sieciową i przechwycić zaszyfrowane żądanie, a następnie odtwarzać je (atak replay) w dowolnym momencie, dopóki nonce nie zostanie zmieniony. Brak unikalności nonce sprawia, że mechanizm ochrony kryptograficznej nie zapewnia rzeczywistej ochrony przed ponownymi transmisjamiami przechwyconych pakietów.

Skutki

Atakujący może odtwarzać przechwycone, uwierzytelnione żądania i w ten sposób wydawać nieautoryzowane polecenia do sterowników PLC — bez znajomości poświadczeń ani klucza szyfrowania. W środowisku przemysłowym może to oznaczać nieautoryzowane modyfikacje procesu sterowania, zakłócenie działania instalacji lub spowodowanie niebezpiecznych stanów operacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-17-115-04). Dodatkowo zaleca się segmentację sieci OT/ICS, ograniczenie dostępu do sterowników wyłącznie dla autoryzowanych hostów oraz monitorowanie ruchu sieciowego pod kątem anomalii i prób odtwarzania pakietów.

Kogo dotyczy

Allen-Bradley MicroLogix 1100: 1763-L16AWA (Series A i B), 1763-L16BBB (Series A i B), 1763-L16BWA (Series A i B), 1763-L16DWD (Series A i B) — wersja 16.00 i wcześniejsze. Allen-Bradley MicroLogix 1400: 1766-L32AWA, 1766-L32BWA, 1766-L32BWAA, 1766-L32BXB, 1766-L32BXBA, 1766-L32AWAA (Series A i B) — wersja 16.00 i wcześniejsze.

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT). Szczegółowe informacje i zalecenia producenta opublikowano w komunikacie ICS-CERT Advisory ICSA-17-115-04.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation 1763 L16awa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16awa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bbb Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bbb Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bwa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16bwa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16dwd Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1763 L16dwd Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awaa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awaa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32awa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwaa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwaa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwa Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bwa Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxba Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxba Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxb Series A

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation 1766 L32bxb Series B

    APP
    Rockwellautomation
    ≤ 16.000
  • Rockwellautomation Ab Micrologix Controller

    HW
    Rockwellautomation
    11001400
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-7898CRITICAL9.8PL ✓ten sam produkt

Brak blokady po błędnych próbach logowania w sterownikach Rockwell Automation MicroLogix

CVE-2017-7899CRITICAL9.8PL ✓ten sam produkt

Ujawnienie danych logowania w sterownikach Allen-Bradley MicroLogix

CVE-2017-7903CRITICAL9.8PL ✓ten sam produkt

Słabe wymagania hasła w sterownikach PLC Rockwell Automation MicroLogix

CVE-2016-0868CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w sterownikach Rockwell Automation MicroLogix 1100

CVE-2017-7901HIGH8.6ten sam produkt

A Predictable Value Range from Previous Values issue was discovered in Rockwell Automation Allen-Bradley Micro...