CRITICAL🇬🇧 English

CVE-2017-9859

SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER

CVSS 9.8v3.0pub. 2017-08-05upd. 2026-05-13

Inwertery SMA Solar Technology wykorzystują słaby algorytm hashowania do szyfrowania haseł w żądaniach REGISTER, co umożliwia ich stosunkowo łatwe złamanie. Osoba atakująca może odzyskać hasło za pomocą narzędzi do crackowania offline i użyć go do rejestracji na serwerach SMA.

Pokaż oryginał (EN)

An issue was discovered in SMA Solar Technology products. The inverters make use of a weak hashing algorithm to encrypt the password for REGISTER requests. This hashing algorithm can be cracked relatively easily. An attacker will likely be able to crack the password using offline crackers. This cracked password can then be used to register at the SMA servers. NOTE: the vendor's position is that "we consider the probability of the success of such manipulation to be extremely low." Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected

🤖 Analiza AI
Jak działa

Urządzenie podczas wysyłania żądań REGISTER stosuje słaby algorytm kryptograficzny (CWE-327) do ochrony hasła. Przechwycony hash może zostać poddany atakowi offline przy użyciu powszechnie dostępnych narzędzi do łamania haseł. Po odzyskaniu hasła atakujący może podszyć się pod urządzenie i zarejestrować się na serwerach SMA, uzyskując nieautoryzowany dostęp.

Skutki

Atakujący może złamać hasło urządzenia i uzyskać nieautoryzowany dostęp do infrastruktury SMA poprzez fałszywą rejestrację na serwerach producenta, co może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się zapoznanie z oficjalnym stanowiskiem i dokumentacją bezpieczeństwa SMA Solar Technology dostępnymi pod adresem sma.de. Dodatkowo warto ograniczyć dostęp sieciowy do urządzeń oraz monitorować nieautoryzowane próby rejestracji na serwerach SMA.

Kogo dotyczy

Zgodnie z opisem podatności potencjalnie narażone są modele: Sunny Boy TLST-21 i TL-21 oraz Sunny Tripower TL-10 i TL-30. Produkty wymienione w metadanych: SMA Sunny Boy 3600, SMA Sunny Boy 5000, SMA Sunny Tripower Core1.

Uwagi

Producent (SMA Solar Technology) w swoim oficjalnym stanowisku ocenia prawdopodobieństwo skutecznego wykorzystania tej podatności jako bardzo niskie. Podatność została zgłoszona 2017-08-05.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sma Sunny Boy 1.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 1.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200 Firmware

    OS
    Sma
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-9852CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników

CVE-2017-9854CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów

CVE-2017-9855CRITICAL9.8PL ✓ten sam produkt

Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji

CVE-2017-9853CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych

CVE-2017-9860CRITICAL9.8PL ✓ten sam produkt

SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach