W urządzeniach WAGO PFC200 wykryto krytyczną podatność typu RCE w module Cloud Connectivity, pozwalającą zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root. Podatność jest szczególnie niebezpieczna w środowiskach przemysłowych (OT/ICS), gdzie kompromitacja sterownika PLC może prowadzić do poważnych zakłóceń operacyjnych.
▸ Pokaż oryginał (EN)
An exploitable remote code execution vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted XML file will direct the Cloud Connectivity service to download and execute a shell script with root privileges.
Atakujący przesyła specjalnie spreparowany plik XML do usługi Cloud Connectivity działającej na urządzeniu WAGO PFC200. Usługa przetwarza plik XML bez odpowiedniej weryfikacji jego zawartości (CWE-345 — brak weryfikacji integralności danych) i na jego podstawie pobiera zewnętrzny skrypt powłoki (shell script). Pobrany skrypt jest następnie wykonywany automatycznie z uprawnieniami root, co daje atakującemu pełną kontrolę nad urządzeniem.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia wykonanie dowolnych poleceń, modyfikację konfiguracji, zatrzymanie procesów przemysłowych lub wykorzystanie urządzenia jako punktu wejścia do sieci OT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi Cloud Connectivity na urządzeniach WAGO PFC200 za pomocą firewall oraz segmentację sieci OT od sieci korporacyjnych i internetowych.
WAGO PFC200 Firmware w wersjach: 03.02.02(14), 03.01.07(13) oraz 03.00.39(12).
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2019-0954). Wektor ataku wymaga posiadania wysokich uprawnień (PR:H), co nieznacznie ogranicza powierzchnię ataku, jednak w przypadku ich uzyskania zakres kompromitacji jest pełny (Scope:Changed, C:H/I:H/A:H).
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HWago Pfc200
HWWagowszystkie wersjeWago Pfc200 Firmware
OSWago03.00.39\(12\)03.01.07\(13\)03.02.02\(14\)
Powiązane podatności
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO PFC200 — nieprawidłowa walidacja hosta w module Cloud Connectivity
Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP