CRITICAL🇬🇧 English

CVE-2017-9854

SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów

CVSS 9.8v3.0pub. 2017-08-05upd. 2026-05-13

W produktach SMA Solar Technology możliwe jest przechwycenie haseł użytkownika w postaci jawnego tekstu (plaintext) poprzez nasłuchiwanie pakietów sieciowych na lokalnym hoście podczas konfiguracji w aplikacji Sunny Explorer. Uzyskane hasła mogą pozwolić atakującemu na przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

An issue was discovered in SMA Solar Technology products. By sniffing for specific packets on the localhost, plaintext passwords can be obtained as they are typed into Sunny Explorer by the user. These passwords can then be used to compromise the overall device. NOTE: the vendor reports that exploitation likelihood is low because these packets are usually sent only once during installation. Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected

🤖 Analiza AI
Jak działa

Podczas gdy użytkownik wpisuje hasło w aplikacji Sunny Explorer, dane uwierzytelniające są przesyłane w postaci niezaszyfrowanej (plaintext) w pakietach sieciowych na interfejsie lokalnym (localhost). Atakujący posiadający dostęp do systemu lokalnego może przechwycić te pakiety poprzez technikę sniffingu i odczytać hasło wprost z ruchu sieciowego. CWE-311 wskazuje na brak szyfrowania wrażliwych danych — hasła nie są chronione żadnym mechanizmem kryptograficznym w trakcie transmisji.

Skutki

Atakujący może uzyskać hasło dostępowe do urządzenia i przejąć nad nim pełną kontrolę, co w kontekście infrastruktury fotowoltaicznej może prowadzić do nieautoryzowanej modyfikacji ustawień lub zakłócenia działania instalacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu lokalnego do systemów, na których uruchomiona jest aplikacja Sunny Explorer, oraz monitorowanie nieautoryzowanych procesów nasłuchujących ruch sieciowy na localhost. Szczegółowe zalecenia producenta dostępne są w dokumencie Whitepaper Cyber Security (AEN1732) opublikowanym przez SMA Solar Technology.

Kogo dotyczy

Urządzenia SMA Solar Technology z serii Sunny Boy (modele TLST-21 i TL-21) oraz Sunny Tripower (modele TL-10 i TL-30), zgodnie z oświadczeniem producenta. W metadanych wymieniono firmware Sunny Boy 3600, Sunny Boy 5000 oraz Sunny Tripower Core1.

Uwagi

Producent (SMA Solar Technology) informuje, że prawdopodobieństwo wykorzystania podatności jest niskie, ponieważ pakiety z hasłami są zazwyczaj przesyłane tylko raz — podczas procesu instalacji urządzenia. Podatność wymaga dostępu do systemu lokalnego (localhost), co ogranicza możliwy zasięg ataku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sma Sunny Boy 1.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 1.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200 Firmware

    OS
    Sma
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9859CRITICAL9.8PL ✓ten sam produkt

SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER

CVE-2017-9855CRITICAL9.8PL ✓ten sam produkt

Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji

CVE-2017-9853CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych

CVE-2017-9852CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników

CVE-2017-9860CRITICAL9.8PL ✓ten sam produkt

SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach