Urządzenia Moxa OnCell z serii G3110 i G3150 nie ograniczają liczby prób logowania, co umożliwia atakującemu przeprowadzenie ataku brute force w celu ominięcia uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie daje pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
An Improper Restriction of Excessive Authentication Attempts issue was discovered in Moxa OnCell G3110-HSPA Version 1.3 build 15082117 and previous versions, OnCell G3110-HSDPA Version 1.2 Build 09123015 and previous versions, OnCell G3150-HSDPA Version 1.4 Build 11051315 and previous versions, OnCell 5104-HSDPA, OnCell 5104-HSPA, and OnCell 5004-HSPA. An attacker can freely use brute force to determine parameters needed to bypass authentication.
Podatność wynika z braku mechanizmu ograniczającego nadmierną liczbę prób uwierzytelnienia (CWE-307). Atakujący może bez żadnych ograniczeń wykonywać kolejne próby logowania metodą brute force, aby ustalić parametry wymagane do uzyskania dostępu. Brak blokady konta, opóźnień między próbami ani innych mechanizmów obronnych sprawia, że atak jest trywialny do przeprowadzenia zdalnie przez sieć.
Atakujący może uzyskać nieautoryzowany dostęp do interfejsu zarządzania urządzeniem, co prowadzi do pełnej kompromitacji poufności, integralności i dostępności systemu. W kontekście urządzeń przemysłowych IoT może to skutkować ingerencją w procesy przemysłowe lub infrastrukturę krytyczną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-17-143-01). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń wyłącznie do zaufanych hostów oraz segmentację sieci OT/przemysłowej.
Moxa OnCell G3110-HSPA w wersji 1.3 build 15082117 i wcześniejszych, OnCell G3110-HSDPA w wersji 1.2 Build 09123015 i wcześniejszych, OnCell G3150-HSDPA w wersji 1.4 Build 11051315 i wcześniejszych, a także OnCell 5104-HSDPA, OnCell 5104-HSPA oraz OnCell 5004-HSPA.
Podatność dotyczy urządzeń przemysłowych klasy IoT wykorzystywanych w sieciach OT. Informacja o podatności została opublikowana przez ICS-CERT w ramach doradztwa ICSA-17-143-01 w dniu 2017-05-23.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell 5004 Hspa
HWMoxawszystkie wersjeMoxa Oncell 5004 Hspa Firmware
OSMoxa≤ -Moxa Oncell 5104 Hsdpa
HWMoxawszystkie wersjeMoxa Oncell 5104 Hsdpa Firmware
OSMoxa≤ -Moxa Oncell 5104 Hspa
HWMoxawszystkie wersjeMoxa Oncell 5104 Hspa Firmware
OSMoxa≤ -Moxa Oncell G3110 Hsdpa
HWMoxawszystkie wersjeMoxa Oncell G3110 Hsdpa Firmware
OSMoxa≤ 1.2Moxa Oncell G3110 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3110 Hspa Firmware
OSMoxa≤ 1.3Moxa Oncell G3150 Hsdpa
HWMoxawszystkie wersjeMoxa Oncell G3150 Hsdpa Firmware
OSMoxa≤ 1.4
Powiązane podatności
Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie
Moxa OnCell — hasła przechowywane jawnym tekstem w plikach konfiguracyjnych
An Improper Handling of Length Parameter Inconsistency issue was discovered in Moxa OnCell G3100-HSPA Series v...
A Cross-Site Request Forgery issue was discovered in Moxa OnCell G3110-HSPA Version 1.3 build 15082117 and pre...
A NULL Pointer Dereference issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...