CRITICAL🇬🇧 English

CVE-2018-7846

Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus

CVSS 9.8v3.1pub. 2019-05-22upd. 2024-11-21

Podatność klasy Trust Boundary Violation w sterownikach Schneider Electric Modicon (M580, M340, Quantum, Premium) umożliwia nieautoryzowany dostęp do kontrolera poprzez atak brute force na protokół Modbus. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia, zagrożenie dla infrastruktury przemysłowej (OT/ICS) jest bardzo poważne.

Pokaż oryginał (EN)

A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego egzekwowania granicy zaufania podczas nawiązywania połączenia z kontrolerem (CWE-668). Protokół Modbus, stosowany w komunikacji z kontrolerami Modicon, nie implementuje wystarczających mechanizmów ograniczających wielokrotne próby uwierzytelnienia. Atakujący z dostępem sieciowym do urządzenia może przeprowadzić atak brute force na protokół Modbus, aby uzyskać nieautoryzowany dostęp do kontrolera bez potrzeby posiadania jakichkolwiek uprawnień.

Skutki

Skuteczny atak może prowadzić do pełnego, nieautoryzowanego dostępu do sterownika przemysłowego, w tym do odczytu i modyfikacji danych procesowych oraz konfiguracji urządzenia, co w środowisku OT może skutkować zakłóceniem lub przejęciem kontroli nad procesami przemysłowymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Schneider Electric SEVD-2019-134-11). Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do portów Modbus wyłącznie do zaufanych hostów oraz wdrożenie monitorowania anomalii w komunikacji Modbus.

Kogo dotyczy

Wszystkie wersje sterowników Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium (w tym warianty Firmware).

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2018-0735). Protokół Modbus z założenia nie posiada wbudowanych mechanizmów uwierzytelniania, co czyni urządzenia szczególnie narażonymi w przypadku braku segmentacji sieci przemysłowej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-7475CRITICAL9.8PL ✓ten sam produkt

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2018-7842CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus

CVE-2018-7847CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus

CVE-2019-6808CRITICAL9.8PL ✓ten sam produkt

RCE w sterownikach Schneider Electric Modicon przez protokół Modbus

CVE-2019-6815CRITICAL9.1PL ✓ten sam produkt

Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC