CRITICAL🇬🇧 English

CVE-2017-9853

SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych

CVSS 9.8v3.0pub. 2017-08-05upd. 2026-05-13

Wszystkie inwertery SMA Solar Technology posiadają bardzo słabą politykę haseł dla kont użytkownika i instalatora. Brak wymagań co do złożoności i długości hasła oraz ograniczenie do maksymalnie 12 znaków z ograniczonym zestawem znaków uniemożliwia stosowanie silnych haseł, co czyni urządzenia podatnymi na ataki siłowe i odgadnięcie poświadczeń.

Pokaż oryginał (EN)

An issue was discovered in SMA Solar Technology products. All inverters have a very weak password policy for the user and installer password. No complexity requirements or length requirements are set. Also, strong passwords are impossible due to a maximum of 12 characters and a limited set of characters. NOTE: the vendor reports that the 12-character limit provides "a very high security standard." Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected

🤖 Analiza AI
Jak działa

Podatność (CWE-521) wynika z braku wymuszania jakichkolwiek wymagań dotyczących złożoności lub minimalnej długości hasła podczas jego ustawiania przez użytkownika lub instalatora. Dodatkowo system nakłada górne ograniczenie długości hasła do 12 znaków i dopuszcza jedynie ograniczony zestaw znaków, co znacząco redukuje przestrzeń możliwych kombinacji. Atakujący z dostępem sieciowym do urządzenia może skutecznie przeprowadzić atak słownikowy lub brute-force na konto użytkownika bądź instalatora, uzyskując nieautoryzowany dostęp.

Skutki

Atakujący może uzyskać pełen nieautoryzowany dostęp do inwertera jako użytkownik lub instalator, co umożliwia manipulację konfiguracją urządzenia, zakłócenie produkcji energii elektrycznej oraz potencjalne zagrożenie dla infrastruktury energetycznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ponadto ograniczenie dostępu sieciowego do interfejsów zarządzania inwerterami (firewall, segmentacja sieci OT/IT) oraz stosowanie najdłuższych i najbardziej złożonych haseł w granicach dopuszczanych przez urządzenie.

Kogo dotyczy

SMA Sunny Boy 3600, SMA Sunny Boy 5000, SMA Sunny Tripower Core1 oraz — według producenta — potencjalnie modele Sunny Boy TLST-21, Sunny Boy TL-21, Sunny Tripower TL-10 i Sunny Tripower TL-30

Uwagi

Producent (SMA Solar Technology) oficjalnie zakwestionował krytyczność podatności, twierdząc że 12-znakowy limit haseł zapewnia 'bardzo wysoki standard bezpieczeństwa'. Według producenta podatność realnie dotyczy wyłącznie modeli Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sma Sunny Boy 1.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 1.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200 Firmware

    OS
    Sma
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9859CRITICAL9.8PL ✓ten sam produkt

SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER

CVE-2017-9855CRITICAL9.8PL ✓ten sam produkt

Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji

CVE-2017-9854CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów

CVE-2017-9852CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników

CVE-2017-9860CRITICAL9.8PL ✓ten sam produkt

SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach