W parserze żądań HTTP sterowników Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum PLC oraz BMXNOR0200 istnieje podatność umożliwiająca zdalne wykonanie kodu. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań uwierzytelnienia i możliwości eksploatacji przez sieć.
▸ Pokaż oryginał (EN)
A vulnerability exists in the HTTP request parser in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 which could allow arbitrary code execution.
Podatność sklasyfikowana jako CWE-20 (niewłaściwa walidacja danych wejściowych) tkwi w module parsującym przychodzące żądania HTTP obsługiwane przez urządzenie. Napastnik wysyłając specjalnie spreparowane żądanie HTTP do podatnego sterownika może doprowadzić do wykonania dowolnego kodu na urządzeniu. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych, co czyni go trywialnym do przeprowadzenia.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym sterowniku PLC, co w środowisku przemysłowym może prowadzić do utraty kontroli nad procesem technologicznym, modyfikacji logiki sterowania lub całkowitego unieruchomienia urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2018-081-02 opublikowanym przez Schneider Electric pod adresem https://www.schneider-electric.com/en/download/document/SEVD-2018-081-02/). Do czasu wdrożenia łatki zaleca się ograniczenie dostępu sieciowego do portów HTTP podatnych urządzeń za pomocą firewall oraz segmentację sieci OT/ICS.
Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 (firmware TSXP57254M, TSXP572634M, BMXNOR0200) — dokładne wersje firmware wskazane w referencjach producenta
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu31110
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu31110 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412u
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412uc
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412uc Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu43412u Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65150 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160s
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65160s Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860c
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860c Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65860 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200h
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnor0200h Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon