CRITICAL🇬🇧 English

CVE-2018-7847

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus

CVSS 9.8v3.1pub. 2019-05-22upd. 2024-11-21

Podatność nieprawidłowej kontroli dostępu (CWE-284) w sterownikach Modicon M580, M340, Quantum i Premium umożliwia atakującemu nadpisanie konfiguracji urządzenia przez protokół Modbus. Ze względu na krytyczny charakter podatności w środowiskach przemysłowych (OT/ICS), jej wykorzystanie może prowadzić do zakłócenia procesów lub wykonania nieautoryzowanego kodu.

Pokaż oryginał (EN)

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.

🤖 Analiza AI
Jak działa

Podatność wynika z braku właściwej kontroli dostępu do operacji zapisu konfiguracji sterownika realizowanych przez protokół Modbus. Atakujący bez uwierzytelnienia, mając dostęp sieciowy do urządzenia, może wysyłać odpowiednio spreparowane żądania Modbus nadpisujące ustawienia konfiguracyjne kontrolera. Nie jest wymagana żadna interakcja ze strony użytkownika ani posiadanie uprawnień w systemie.

Skutki

Atakujący może spowodować odmowę świadczenia usług (DoS) lub potencjalnie wykonać złośliwy kod poprzez nadpisanie konfiguracji sterownika PLC, co w środowisku przemysłowym może skutkować zakłóceniem lub przejęciem kontroli nad procesem technologicznym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Schneider Electric SEVD-2019-134-11. Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie dla autoryzowanych stacji inżynierskich oraz monitorowanie ruchu Modbus pod kątem nieautoryzowanych operacji zapisu.

Kogo dotyczy

Wszystkie wersje firmware Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium

Uwagi

Podatność została zgłoszona przez Cisco Talos (raporty TALOS-2018-0742 oraz TALOS-2018-0743). Mimo że przypisany CWE w opisie EN to CWE-284 (Improper Access Control), metadane wskazują CWE-287 (Improper Authentication) — oba aspekty mogą być obecne w rzeczywistej implementacji. Dotyczy krytycznej infrastruktury przemysłowej (ICS/SCADA).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum Firmware

    OS
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-7475CRITICAL9.8PL ✓ten sam produkt

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2018-7842CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus

CVE-2018-7846CRITICAL9.8PL ✓ten sam produkt

Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus

CVE-2019-6808CRITICAL9.8PL ✓ten sam produkt

RCE w sterownikach Schneider Electric Modicon przez protokół Modbus

CVE-2019-6815CRITICAL9.1PL ✓ten sam produkt

Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC