CRITICAL🇬🇧 English

CVE-2018-10612

CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji

CVSS 9.8v3.0pub. 2019-01-29upd. 2024-11-21

Produkty CODESYS Control V3 firmy 3S-Smart Software Solutions w wersjach wcześniejszych niż 3.5.14.0 domyślnie nie wymuszają zarządzania dostępem użytkowników ani szyfrowania komunikacji. Pozwala to nieuwierzytelnionemu atakującemu zdalnie uzyskać dostęp do urządzenia i poufnych danych, w tym poświadczeń użytkowników.

Pokaż oryginał (EN)

In 3S-Smart Software Solutions GmbH CODESYS Control V3 products prior to version 3.5.14.0, user access management and communication encryption is not enabled by default, which could allow an attacker access to the device and sensitive information, including user credentials.

🤖 Analiza AI
Jak działa

Domyślna konfiguracja produktów CODESYS Control V3 nie aktywuje mechanizmów kontroli dostępu ani szyfrowania transmisji. Atakujący, mający dostęp sieciowy do urządzenia, może bez podawania poświadczeń komunikować się z systemem i odczytywać przesyłane dane. Ruch sieciowy nie jest szyfrowany, więc możliwe jest przechwycenie poświadczeń użytkowników oraz innych wrażliwych informacji w postaci jawnej.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do urządzenia przemysłowego oraz wykraść poświadczenia użytkowników i inne wrażliwe dane, co może prowadzić do dalszego przejęcia kontroli nad systemem sterowania.

Mitygacja

Należy zaktualizować oprogramowanie CODESYS Control V3 do wersji 3.5.14.0 lub nowszej. Dodatkowo zaleca się ręczne włączenie zarządzania dostępem użytkowników oraz szyfrowania komunikacji, a także ograniczenie dostępu sieciowego do urządzeń przemysłowych poprzez segmentację sieci i firewall. Szczegółowe wskazówki zawiera poradnik ICS-CERT ICSA-18-352-03.

Kogo dotyczy

3S-Smart Software Solutions CODESYS Control V3 w wersjach wcześniejszych niż 3.5.14.0, w tym produkty: CODESYS Control for BeagleBone SL, CODESYS Control for EMPC-A/iMX6 SL, CODESYS Control for IOT2000 SL, CODESYS Control for Linux SL, CODESYS Control for PFC100 SL.

Uwagi

Podatność opisana w poradniku ICS-CERT ICSA-18-352-03, dotyczącym systemów sterowania przemysłowego (ICS/SCADA). Dotyczy środowisk OT, gdzie aktualizacja oprogramowania może wymagać zaplanowanego okna serwisowego.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Control For Beaglebone Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Empc A\/imx6 Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Iot2000 Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Linux Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Pfc100 Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Pfc200 Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control For Raspberry Pi Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control Rte Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control Runtime Toolkit

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Control Win Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Development System V3

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
  • Codesys Hmi Sl

    APP
    Codesys
    3.0 – 3.5.14.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-33485CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10

CVE-2019-9010CRITICAL9.8PL ✓ten sam produkt

CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego

CVE-2025-41738HIGH7.5ten sam produkt

An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...

CVE-2023-6357HIGH8.8ten sam produkt

A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...

CVE-2022-4046HIGH8.8ten sam produkt

In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...