Interfejs webowy chłodnic Rittal SK 3232 oparty na firmware Carel pCOWeb zawiera zakodowane na stałe dane uwierzytelniające (hardcoded credentials). Podatność umożliwia nieuwierzytelnionemu atakującemu dostęp do systemu przez sieć i przejęcie kontroli nad jednostką chłodzącą.
▸ Pokaż oryginał (EN)
Rittal Chiller SK 3232-Series web interface as built upon Carel pCOWeb firmware A1.5.3 – B1.2.4. The authentication mechanism on affected systems is configured using hard-coded credentials. These credentials could allow attackers to influence the primary operations of the affected systems, namely turning the cooling unit on and off and setting the temperature set point.
Mechanizm uwierzytelniania w interfejsie webowym urządzenia został skonfigurowany z użyciem statycznych, niezmiennych poświadczeń wbudowanych bezpośrednio w firmware (CWE-798). Atakujący znający te dane — a są one takie same dla wszystkich urządzeń danej serii — może zalogować się do interfejsu webowego bez żadnej dodatkowej interakcji ze strony ofiary. Ponieważ wektor ataku jest sieciowy (AV:N) i nie wymaga żadnych uprawnień ani interakcji użytkownika, atak może zostać przeprowadzony zdalnie wobec każdego dostępnego w sieci urządzenia.
Atakujący uzyskuje pełną kontrolę nad jednostką chłodzącą, w tym możliwość włączania i wyłączania systemu chłodzenia oraz zmiany nastawionej temperatury, co może prowadzić do uszkodzenia chłodzonej infrastruktury lub zakłócenia ciągłości operacyjnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-19-297-01). Do czasu wdrożenia poprawki zaleca się izolację urządzeń od sieci publicznych, umieszczenie ich za firewall oraz ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych adresów IP.
Rittal Chiller SK 3232-Series z interfejsem webowym opartym na firmware Carel pCOWeb w wersji A1.5.3 – B1.2.4
Podatność została upubliczniona 25 października 2019 r. poprzez listę Full Disclosure oraz doradztwo ICS-CERT ICSA-19-297-01. Dotyczy infrastruktury przemysłowej OT/ICS — systemów chłodzenia, których kompromitacja może mieć bezpośredni wpływ na fizyczne środowisko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCarel Pcoweb Firmware
OSCarela1.5.3 – b1.2.4Rittal Chiller Sk 3232
HWRittalwszystkie wersje
Powiązane podatności
Rittal Chiller SK 3232-Series web interface as built upon Carel pCOWeb firmware A1.5.3 – B1.2.4. The authentic...
Przewidywalne identyfikatory sesji w urządzeniach Rittal IoT Interface i CMC III
Nieprawidłowa kontrola dostępu w Carel Boss Mini 1.5.0
Ukryte konto backdoor root w urządzeniach Rittal PDU i CMCIII
Naruszenie zasady minimalnych uprawnień w urządzeniach Rittal PDU i CMCIII