CRITICAL🇬🇧 English

CVE-2018-7242

Słabe algorytmy haszowania haseł w sterownikach Schneider Electric Modicon

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Sterowniki Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 wykorzystują podatny algorytm szyfrowania haseł, który jest wrażliwy na ataki kolizji haszów. Podatność ma krytyczny poziom zagrożenia (CVSS 9.8) i może umożliwić nieautoryzowany dostęp do urządzeń przemysłowych.

Pokaż oryginał (EN)

Vulnerable hash algorithms exists in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules. The algorithm used to encrypt the password is vulnerable to hash collision attacks.

🤖 Analiza AI
Jak działa

Moduły komunikacyjne wymienionych sterowników stosują nieodpowiednio silny algorytm haszowania (CWE-326 — nieadekwatna siła szyfrowania) do ochrony haseł. Algorytm jest podatny na ataki kolizji haszów, co oznacza, że atakujący może wygenerować lub odnaleźć wartość dającą ten sam hash co oryginalne hasło. Atak może być przeprowadzony zdalnie bez uwierzytelnienia i bez interakcji użytkownika, co czyni go szczególnie niebezpiecznym w środowiskach przemysłowych (OT/ICS).

Skutki

Atakujący może przejąć kontrolę nad sterownikiem przemysłowym poprzez obejście mechanizmu uwierzytelnienia, co w środowisku OT może prowadzić do nieautoryzowanej modyfikacji konfiguracji, zakłócenia procesu produkcyjnego lub całkowitego przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia zawiera biuletyn bezpieczeństwa Schneider Electric SEVD-2018-081-01 oraz poradnik ICS-CERT ICSA-18-086-01. Dodatkowo zaleca się segmentację sieci, ograniczenie dostępu do urządzeń OT oraz monitoring nieautoryzowanych prób logowania.

Kogo dotyczy

Wszystkie wersje modułów komunikacyjnych sterowników: Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 oraz BMXNOR0200 (w tym wariant BMXNOR0200H i moduł 140CPU65150)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu31110

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7241CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon