CRITICAL🇬🇧 English

CVE-2017-9860

SMA Solar — aktualizacja firmware bez uwierzytelnienia w falownikach

CVSS 9.8v3.0pub. 2017-08-05upd. 2026-05-13

Podatność w produktach SMA Solar Technology umożliwia atakującemu wgranie własnego firmware do falownika bez jakiegokolwiek uwierzytelnienia. Pełne przejęcie kontroli nad urządzeniem może prowadzić do naruszenia bezpieczeństwa infrastruktury przemysłowej lub sieci korporacyjnej.

Pokaż oryginał (EN)

An issue was discovered in SMA Solar Technology products. An attacker can use Sunny Explorer or the SMAdata2+ network protocol to update the device firmware without ever having to authenticate. If an attacker is able to create a custom firmware version that is accepted by the inverter, the inverter is compromised completely. This allows the attacker to do nearly anything: for example, giving access to the local OS, creating a botnet, using the inverters as a stepping stone into companies, etc. NOTE: the vendor reports that this attack has always been blocked by "a final integrity and compatibility check." Also, only Sunny Boy TLST-21 and TL-21 and Sunny Tripower TL-10 and TL-30 could potentially be affected

🤖 Analiza AI
Jak działa

Atakujący wykorzystuje aplikację Sunny Explorer lub protokół sieciowy SMAdata2+ do przesłania zmodyfikowanego obrazu firmware bezpośrednio do falownika — bez konieczności podania jakichkolwiek danych uwierzytelniających (CWE-287: improper authentication). Jeśli atakującemu uda się przygotować obraz firmware akceptowany przez urządzenie, uzyskuje nad nim pełną kontrolę. Producent wskazuje, że mechanizm końcowej weryfikacji integralności i kompatybilności firmware miał zawsze blokować takie próby, jednak podatność pozostała formalnie zgłoszona.

Skutki

Atakujący może uzyskać dostęp do lokalnego systemu operacyjnego falownika, włączyć urządzenie do botnetu lub wykorzystać je jako punkt wejścia (stepping stone) do sieci korporacyjnej klienta. W praktyce możliwe jest niemal nieograniczone przejęcie kontroli nad podatnym urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował oświadczenie dotyczące cyberbezpieczeństwa oraz whitepaper pod adresem sma.de. Zaleca się również ograniczenie dostępu sieciowego do falowników za pomocą firewall oraz izolację urządzeń od sieci korporacyjnej i publicznego Internetu.

Kogo dotyczy

SMA Sunny Boy TLST-21 i TL-21 oraz SMA Sunny Tripower TL-10 i TL-30 — według producenta tylko te modele mogą być potencjalnie podatne. W bazie figurują również: SMA Sunny Boy 3600, SMA Sunny Boy 5000 oraz SMA Sunny Tripower Core1 (z odpowiadającymi wersjami firmware).

Uwagi

Producent (SMA Solar Technology) zakwestionował krytyczność podatności, informując że atak był zawsze blokowany przez mechanizm końcowej weryfikacji integralności i kompatybilności firmware. Tylko modele Sunny Boy TLST-21, TL-21 oraz Sunny Tripower TL-10 i TL-30 są według producenta potencjalnie narażone.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sma Sunny Boy 1.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 1.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3600tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 3.6 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 4.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5000tl Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy 5.0 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Boy Storage 2.5 Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 1000cp Xt Firmware

    OS
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200

    HW
    Sma
    wszystkie wersje
  • Sma Sunny Central 2200 Firmware

    OS
    Sma
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-9852CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — zakodowane hasła domyślne w ukrytych kontach użytkowników

CVE-2017-9854CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — przechwycenie haseł w plaintext przez sniffing pakietów

CVE-2017-9855CRITICAL9.8PL ✓ten sam produkt

Przewidywalne kody Grid Guard w inwerterach SMA Solar — nieautoryzowana zmiana konfiguracji

CVE-2017-9853CRITICAL9.8PL ✓ten sam produkt

SMA Solar Technology — słaba polityka haseł w inwerterach fotowoltaicznych

CVE-2017-9859CRITICAL9.8PL ✓ten sam produkt

SMA Solar — słaby algorytm hashowania hasła w żądaniach REGISTER