CRITICAL🇬🇧 English

CVE-2019-5161

RCE w WAGO PFC200 — złośliwy plik XML prowadzi do wykonania kodu z uprawnieniami root

CVSS 9.1v3.1pub. 2020-03-11upd. 2024-11-21

W urządzeniach WAGO PFC200 wykryto krytyczną podatność typu RCE w module Cloud Connectivity, pozwalającą zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root. Podatność jest szczególnie niebezpieczna w środowiskach przemysłowych (OT/ICS), gdzie kompromitacja sterownika PLC może prowadzić do poważnych zakłóceń operacyjnych.

Pokaż oryginał (EN)

An exploitable remote code execution vulnerability exists in the Cloud Connectivity functionality of WAGO PFC200 versions 03.02.02(14), 03.01.07(13), and 03.00.39(12). A specially crafted XML file will direct the Cloud Connectivity service to download and execute a shell script with root privileges.

🤖 Analiza AI
Jak działa

Atakujący przesyła specjalnie spreparowany plik XML do usługi Cloud Connectivity działającej na urządzeniu WAGO PFC200. Usługa przetwarza plik XML bez odpowiedniej weryfikacji jego zawartości (CWE-345 — brak weryfikacji integralności danych) i na jego podstawie pobiera zewnętrzny skrypt powłoki (shell script). Pobrany skrypt jest następnie wykonywany automatycznie z uprawnieniami root, co daje atakującemu pełną kontrolę nad urządzeniem.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia wykonanie dowolnych poleceń, modyfikację konfiguracji, zatrzymanie procesów przemysłowych lub wykorzystanie urządzenia jako punktu wejścia do sieci OT.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi Cloud Connectivity na urządzeniach WAGO PFC200 za pomocą firewall oraz segmentację sieci OT od sieci korporacyjnych i internetowych.

Kogo dotyczy

WAGO PFC200 Firmware w wersjach: 03.02.02(14), 03.01.07(13) oraz 03.00.39(12).

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2019-0954). Wektor ataku wymaga posiadania wysokich uprawnień (PR:H), co nieznacznie ogranicza powierzchnię ataku, jednak w przypadku ich uzyskania zakres kompromitacji jest pełny (Scope:Changed, C:H/I:H/A:H).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Wago Pfc200

    HW
    Wago
    wszystkie wersje
  • Wago Pfc200 Firmware

    OS
    Wago
    03.00.39\(12\)03.01.07\(13\)03.02.02\(14\)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt

WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2019-5160CRITICAL9.1PL ✓ten sam produkt

WAGO PFC200 — nieprawidłowa walidacja hosta w module Cloud Connectivity

CVE-2020-8597CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP