CRITICAL🇬🇧 English

CVE-2018-7761

RCE w parserze HTTP żądań sterowników Schneider Electric PLC

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

W parserze żądań HTTP sterowników Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum PLC oraz BMXNOR0200 istnieje podatność umożliwiająca zdalne wykonanie kodu. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań uwierzytelnienia i możliwości eksploatacji przez sieć.

Pokaż oryginał (EN)

A vulnerability exists in the HTTP request parser in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 which could allow arbitrary code execution.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-20 (niewłaściwa walidacja danych wejściowych) tkwi w module parsującym przychodzące żądania HTTP obsługiwane przez urządzenie. Napastnik wysyłając specjalnie spreparowane żądanie HTTP do podatnego sterownika może doprowadzić do wykonania dowolnego kodu na urządzeniu. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych, co czyni go trywialnym do przeprowadzenia.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym sterowniku PLC, co w środowisku przemysłowym może prowadzić do utraty kontroli nad procesem technologicznym, modyfikacji logiki sterowania lub całkowitego unieruchomienia urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (SEVD-2018-081-02 opublikowanym przez Schneider Electric pod adresem https://www.schneider-electric.com/en/download/document/SEVD-2018-081-02/). Do czasu wdrożenia łatki zaleca się ograniczenie dostępu sieciowego do portów HTTP podatnych urządzeń za pomocą firewall oraz segmentację sieci OT/ICS.

Kogo dotyczy

Schneider Electric Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 (firmware TSXP57254M, TSXP572634M, BMXNOR0200) — dokładne wersje firmware wskazane w referencjach producenta

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu31110

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu31110 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412uc Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu43412u Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65160s Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65260 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860c Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric 140cpu65860 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Bmxnor0200h Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7241CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon