CRITICAL🇬🇧 English

CVE-2017-9855

Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji

CVSS 9.8v3.1pub. 2017-08-05upd. 2026-05-13

W produktach SMA Solar Technology wykryto problem z systemem uwierzytelniania Grid Guard, stosowanym przez instalatorów. Kody tego systemu są przewidywalne, a pojedynczy kod może być użyty na dowolnym inwerterze SMA, co umożliwia nieautoryzowaną zmianę krytycznych parametrów urządzenia.

Pokaż oryginał (EN)

An issue was discovered in SMA Solar Technology products. A secondary authentication system is available for Installers called the Grid Guard system. This system uses predictable codes, and a single Grid Guard code can be used on any SMA inverter. Any such code, when combined with the installer account, allows changing very sensitive parameters. NOTE: the vendor reports that Grid Guard is not an authentication feature; it is only a tracing feature. Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected

🤖 Analiza AI
Jak działa

System Grid Guard stanowi drugorzędny mechanizm uwierzytelniania przeznaczony dla instalatorów. Generowane przez niego kody są przewidywalne i nie są przypisane do konkretnego urządzenia — ten sam kod działa na dowolnym inwerterze SMA. Atakujący, który wejdzie w posiadanie takiego kodu i połączy go z kontem instalatora, uzyskuje możliwość modyfikacji bardzo wrażliwych parametrów konfiguracyjnych urządzenia. Producent zaznaczył, że Grid Guard jest przez niego traktowany jako mechanizm śledzenia, a nie uwierzytelniania, jednak z punktu widzenia bezpieczeństwa słaba kontrola dostępu (CWE-863) pozostaje istotnym zagrożeniem.

Skutki

Atakujący może uzyskać dostęp do konta instalatora i zmieniać krytyczne parametry konfiguracyjne inwerterów, co może prowadzić do zakłócenia pracy instalacji fotowoltaicznej, naruszenia integralności systemu oraz potencjalnych szkód w infrastrukturze energetycznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zapoznanie z oficjalnym stanowiskiem SMA Solar Technology dotyczącym bezpieczeństwa cybernetycznego dostępnym pod adresem sma.de oraz z opublikowanym przez producenta dokumentem white paper dotyczącym cyber-security. Dodatkowo należy ograniczyć dostęp sieciowy do interfejsów zarządzania inwerterami wyłącznie do zaufanych sieci i autoryzowanych użytkowników.

Kogo dotyczy

Według producenta podatność potencjalnie dotyczy wyłącznie modeli Sunny Boy TLST-21 i TL-21 oraz Sunny Tripower TL-10 i TL-30. W bazie NVD wymieniono również firmware i urządzenia Sunny Boy 3600, Sunny Boy 5000 oraz Sunny Tripower Core1.

Uwagi

Producent (SMA Solar Technology) kwestionuje klasyfikację Grid Guard jako mechanizmu uwierzytelniania, traktując go jako funkcję śledzenia (tracing feature). Producent wskazuje również węższą listę urządzeń potencjalnie podatnych niż wynika to z bazy NVD — według SMA są to wyłącznie Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sma Sunny Boy 1.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 1.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200 Firmware

    OS
    Sma
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9859CRITICAL9.8PL ✓ten sam produkt

SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER

CVE-2017-9854CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów

CVE-2017-9853CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych

CVE-2017-9852CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników

CVE-2017-9860CRITICAL9.8PL ✓ten sam produkt

SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach