CRITICAL🇬🇧 English

CVE-2018-17932

Replay attack i fałszowanie poleceń w JUUKO K-800 Firmware

CVSS 9.8v3.1pub. 2020-11-02upd. 2024-11-21

Urządzenie JUUKO K-800 w wersjach firmware wcześniejszych niż kończące się na ...9A, ...9B, ...9C itp. jest podatne na atak typu replay oraz fałszowanie poleceń. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalną kontrolę nad urządzeniem przemysłowym.

Pokaż oryginał (EN)

JUUKO K-800 (Firmware versions prior to numbers ending ...9A, ...9B, ...9C, etc.) is vulnerable to a replay attack and command forgery, which could allow attackers to replay commands, control the device, view commands, or cause the device to stop running.

🤖 Analiza AI
Jak działa

Podatność (CWE-294) polega na braku odpowiedniej ochrony przed powtórzeniem przechwyconych komunikatów — atakujący może nagrać prawidłowe polecenia przesyłane do urządzenia, a następnie odtworzyć je (replay) bez potrzeby posiadania poświadczeń. Dodatkowo możliwe jest fałszowanie poleceń (command forgery), co oznacza, że atakujący może konstruować i wysyłać własne polecenia akceptowane przez urządzenie. Mechanizm uwierzytelniania lub weryfikacji świeżości komunikatów jest niewystarczający lub nieobecny.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, powtarzać lub fałszować polecenia sterujące, podglądać treść komunikatów oraz doprowadzić do zatrzymania pracy urządzenia. W środowisku przemysłowym może to skutkować poważnymi zakłóceniami operacyjnymi lub zagrożeniem bezpieczeństwa fizycznego.

Mitygacja

Należy zaktualizować firmware urządzenia JUUKO K-800 do wersji kończącej się na ...9A, ...9B, ...9C lub nowszej. Szczegółowe wytyczne dostępne są w poradniku ICS-CERT: ICSA-20-301-01 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-301-01. Zaleca się również segmentację sieci i ograniczenie dostępu do urządzeń sterujących wyłącznie do zaufanych hostów.

Kogo dotyczy

JUUKO K-800 z wersjami firmware wcześniejszymi niż kończące się na ...9A, ...9B, ...9C (i analogicznie kolejne poprawione wydania).

Uwagi

Podatność dotyczy urządzeń przemysłowych (ICS/OT) — poradnik opublikowany przez ICS-CERT (ICSA-20-301-01) w dniu 2020-11-02. Środowiska OT powinny traktować aktualizację priorytetowo ze względu na potencjalne konsekwencje fizyczne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Juuko K 800

    HW
    Juuko
    wszystkie wersje
  • Juuko K 800 Firmware

    OS
    Juuko
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-19025CRITICAL9.8PL ✓ten sam vendor

Wykonanie dowolnego polecenia w urządzeniu JUUKO K-808 przez spreparowany pakiet