CRITICAL🇬🇧 English

CVE-2019-19108

Słabe uwierzytelnianie SNMP w B&R Automation Runtime umożliwia modyfikację konfiguracji

CVSS 9.4v3.1pub. 2020-04-20upd. 2024-11-21

Podatność w usłudze SNMP systemu B&R Automation Runtime pozwala nieuwierzytelnionemu atakującemu na modyfikację konfiguracji urządzeń B&R przez sieć. Ze względu na brak wymogu uwierzytelnienia i sieciowy zasięg ataku, zagrożenie jest krytyczne — szczególnie w środowiskach przemysłowych (OT/ICS).

Pokaż oryginał (EN)

An authentication weakness in the SNMP service in B&R Automation Runtime versions 2.96, 3.00, 3.01, 3.06 to 3.10, 4.00 to 4.63, 4.72 and above allows unauthenticated users to modify the configuration of B&R products via SNMP.

🤖 Analiza AI
Jak działa

Usługa SNMP w podatnych wersjach B&R Automation Runtime zawiera słabość uwierzytelniania sklasyfikowaną jako CWE-798 (użycie zakodowanych na stałe danych uwierzytelniających). Atakujący bez żadnych poświadczeń może wysyłać zapytania SNMP do podatnego urządzenia i dokonywać zmian w jego konfiguracji. Nie jest wymagana żadna interakcja użytkownika ani wcześniejszy dostęp do systemu.

Skutki

Nieuwierzytelniony atakujący może zdalnie modyfikować konfigurację urządzeń B&R, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych, a także utraty integralności i dostępności systemu sterowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i aktualizacje dostępne są pod adresem https://www.br-automation.com/en/downloads/012020-automation-runtime-snmp-authentication-weakness/ oraz w poradniku ICS-CERT ICSA-20-051-01. Zaleca się również ograniczenie dostępu sieciowego do usługi SNMP wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT.

Kogo dotyczy

B&R Automation Runtime w wersjach: 2.96, 3.00, 3.01, 3.06 do 3.10, 4.00 do 4.63, 4.72 oraz wyższych

Uwagi

Podatność została opisana w poradniku ICS-CERT (ICSA-20-051-01), co wskazuje na jej znaczenie w kontekście bezpieczeństwa systemów przemysłowych (ICS/SCADA). Data publikacji CVE to 2020-04-20, natomiast referencje producenta wskazują na styczeń 2020 jako datę wydania poradnika.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Br Automation Automation Runtime

    APP
    Br-Automation
    2.963.003.013.063.074.723.08 – 3.104.00 – 4.034.04 – 4.63
  • Br Automation Automation Studio

    APP
    Br-Automation
    2.73.0.713.0.803.0.813.0.904.7.24.0.0 – 4.6.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-0323CRITICAL9.8PL ✓ten sam produkt

B&R Automation Runtime: serwer FTP obsługuje przestarzałe protokoły szyfrowania

CVE-2024-5800HIGH8.3ten sam produkt

Diffie-Hellman groups with insufficient strength are used in the SSL/TLS stack of B&R Automation Runtime versi...

CVE-2021-22280HIGH7.2ten sam produkt

Improper DLL loading algorithms in B&R Automation Studio versions >=4.0 and <4.12 may allow an authenticated l...

CVE-2024-0220HIGH8.3ten sam produkt

B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communicat...

CVE-2020-24682HIGH7.2ten sam produkt

Unquoted Search Path or Element vulnerability in B&R Industrial Automation Automation Studio, B&R Industrial A...