CRITICAL🇬🇧 English

CVE-2018-7842

Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus

CVSS 9.8v3.1pub. 2019-05-22upd. 2024-11-21

Podatność umożliwia obejście mechanizmu uwierzytelniania w sterownikach PLC z rodziny Modicon poprzez atak brute force na parametry protokołu Modbus. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a może prowadzić do przejęcia pełnej kontroli nad urządzeniem.

Pokaż oryginał (EN)

A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-290 (Authentication Bypass by Spoofing) polega na tym, że atakujący może przeprowadzić atak brute force na parametry Modbus przesyłane do sterownika. Poprzez systematyczne próbowanie wartości tych parametrów możliwe jest ominięcie weryfikacji tożsamości i uzyskanie nieautoryzowanego dostępu. Atak jest możliwy zdalnie przez sieć bez konieczności posiadania jakichkolwiek wcześniej uzyskanych uprawnień.

Skutki

Skuteczne wykorzystanie podatności prowadzi do eskalacji uprawnień (privilege escalation) i umożliwia atakującemu przejęcie kontroli nad sterownikiem PLC, co w środowiskach przemysłowych może skutkować nieautoryzowaną modyfikacją procesów technologicznych, zakłóceniem działania instalacji lub jej uszkodzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku bezpieczeństwa Schneider Electric SEVD-2019-134-11. Zaleca się również segmentację sieci OT, ograniczenie dostępu do sterowników PLC wyłącznie z autoryzowanych hostów oraz monitorowanie ruchu Modbus pod kątem anomalii.

Kogo dotyczy

Wszystkie wersje firmware sterowników: Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium.

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2018-0741). Dotyczy infrastruktury przemysłowej (OT/ICS), co znacząco podnosi ryzyko operacyjne nawet przy braku potwierdzonych przypadków exploitacji w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-7475CRITICAL9.8PL ✓ten sam produkt

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2019-6808CRITICAL9.8PL ✓ten sam produkt

RCE w sterownikach Schneider Electric Modicon przez protokół Modbus

CVE-2018-7846CRITICAL9.8PL ✓ten sam produkt

Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus

CVE-2018-7847CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus

CVE-2019-6815CRITICAL9.1PL ✓ten sam produkt

Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC