Podatność w bramce Kunbus PR100088 Modbus Gateway umożliwia nieuwierzytelnionemu atakującemu zmianę hasła konta administratora bez znajomości aktualnych poświadczeń. Ze względu na krytyczny wynik CVSS 9.8 i brak wymogu uwierzytelnienia, stanowi poważne zagrożenie dla bezpieczeństwa środowisk przemysłowych.
▸ Pokaż oryginał (EN)
PR100088 Modbus gateway versions prior to Release R02 (or Software Version 1.1.13166) may allow an attacker to be able to change the password for an admin user who is currently or previously logged in, provided the device has not been restarted.
Luka dotyczy nieprawidłowej weryfikacji tożsamości (CWE-287) w mechanizmie zmiany hasła. Jeśli użytkownik administracyjny jest aktualnie zalogowany lub był zalogowany przed ostatnim restartem urządzenia, atakujący zdalnie — bez żadnego uwierzytelnienia — może dokonać zmiany jego hasła. Podatność przestaje być aktywna dopiero po restarcie urządzenia, co ogranicza okno ataku do czasu pracy urządzenia bez ponownego uruchomienia.
Atakujący może przejąć pełną kontrolę administracyjną nad bramką Modbus, co umożliwia mu modyfikację konfiguracji, zakłócenie komunikacji przemysłowej oraz potencjalny dostęp do podłączonych urządzeń OT/SCADA.
Należy zaktualizować oprogramowanie sprzętowe do wersji Release R02 (Software Version 1.1.13166) lub nowszej. Do czasu aktualizacji zaleca się regularne restartowanie urządzenia oraz izolację sieciową bramki — ograniczenie dostępu wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT. Szczegóły dostępne w poradniku ICS-CERT ICSA-19-036-05.
Kunbus PR100088 Modbus Gateway z oprogramowaniem sprzętowym w wersjach wcześniejszych niż Release R02 (wersja oprogramowania 1.1.13166)
Podatność dotyczy środowisk przemysłowych (ICS/OT). Poradnik opublikowany przez ICS-CERT (ICSA-19-036-05) w dniu 2019-02-05. Okno ataku istnieje wyłącznie wtedy, gdy administrator był zalogowany po ostatnim restarcie urządzenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKunbus Pr100088 Modbus Gateway
HWKunbuswszystkie wersjeKunbus Pr100088 Modbus Gateway Firmware
OSKunbus< r02
Powiązane podatności
Brak uwierzytelnienia przy odczycie i zapisie rejestrów Modbus w bramce Kunbus PR100088
An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions ...
An attacker could retrieve plain-text credentials stored in a XML file on PR100088 Modbus gateway versions pri...
An attacker could specially craft an FTP request that could crash the PR100088 Modbus gateway versions prior t...
Obejście uwierzytelnienia w Kunbus RevPi Status poprzez błędną konwersję typów