CRITICAL🇬🇧 English

CVE-2019-6526

Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania

CVSS 9.8v3.1pub. 2019-04-15upd. 2024-11-21

Przełączniki sieciowe Moxa z serii IKS-G6824A, EDS-405A, EDS-408A oraz EDS-510A przesyłają wrażliwe dane (w tym hasła administratora) w postaci niezaszyfrowanego tekstu jawnego. Atakujący mogący podsłuchać ruch sieciowy jest w stanie przechwycić dane uwierzytelniające i uzyskać pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

Moxa IKS-G6824A series Versions 4.5 and prior, EDS-405A series Version 3.8 and prior, EDS-408A series Version 3.8 and prior, and EDS-510A series Version 3.8 and prior use plaintext transmission of sensitive data, which may allow an attacker to capture sensitive data such as an administrative password.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania przez producenta protokołów transmisji niezapewniających szyfrowania (CWE-311, CWE-319). Dane wrażliwe, takie jak hasło konta administratora, są przesyłane w sieci w formie plaintext. Atakujący znajdujący się w odpowiedniej pozycji sieciowej (np. w tym samym segmencie LAN lub na trasie routingu) może przechwycić te dane przy użyciu standardowych narzędzi do analizy ruchu sieciowego (packet capture).

Skutki

Atakujący może przechwycić hasło administratora lub inne dane wrażliwe, a następnie uzyskać pełen dostęp do zarządzania urządzeniem — co w środowisku przemysłowym (OT/ICS) może prowadzić do naruszenia poufności, integralności i dostępności infrastruktury sieciowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-19-057-01). Dodatkowo zaleca się segmentację sieci, ograniczenie dostępu do interfejsów zarządzania urządzeń wyłącznie do zaufanych hostów oraz wymuszenie stosowania szyfrowanych protokołów zarządzania tam, gdzie jest to możliwe.

Kogo dotyczy

Moxa IKS-G6824A — wersje firmware 4.5 i wcześniejsze; Moxa EDS-405A — wersje firmware 3.8 i wcześniejsze; Moxa EDS-408A — wersje firmware 3.8 i wcześniejsze; Moxa EDS-510A — wersje firmware 3.8 i wcześniejsze.

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/OT). Szczegółowe zalecenia dostępne w poradniku ICS-CERT: ICSA-19-057-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Eds 405a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 405a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 408a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 408a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 510a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 510a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Iks G6824a

    HW
    Moxa
    wszystkie wersje
  • Moxa Iks G6824a Firmware

    OS
    Moxa
    ≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6563CRITICAL9.8PL ✓ten sam produkt

Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora

CVE-2019-6522CRITICAL9.1PL ✓ten sam produkt

Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci

CVE-2019-6524CRITICAL9.8PL ✓ten sam produkt

Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force

CVE-2019-6557CRITICAL9.8PL ✓ten sam produkt

Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS

CVE-2019-6520HIGH7.5ten sam produkt

Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...