Bramka Modbus Kunbus PR100088 umożliwia odczyt i zapis rejestrów Modbus przez interfejs webowy bez jakiegokolwiek uwierzytelnienia. Stanowi to krytyczne zagrożenie dla systemów przemysłowych (OT/ICS), gdzie rejestrami tymi mogą być sterowane fizyczne urządzenia i procesy.
▸ Pokaż oryginał (EN)
Registers used to store Modbus values can be read and written from the web interface without authentication in the PR100088 Modbus gateway versions prior to Release R02 (or Software Version 1.1.13166).
Interfejs webowy bramki PR100088 nie wymaga podania żadnych danych uwierzytelniających (login, hasło, token) przed udzieleniem dostępu do rejestrów Modbus. Nieuwierzytelniony atakujący osiągalny przez sieć może bezpośrednio odczytywać wartości przechowywane w rejestrach oraz je nadpisywać. Podatność wynika z całkowitego braku mechanizmu kontroli dostępu (CWE-306 — Missing Authentication for Critical Function) dla tej funkcjonalności.
Atakujący bez żadnych uprawnień może odczytać wrażliwe dane procesowe przechowywane w rejestrach Modbus oraz zmodyfikować ich wartości, co w środowisku przemysłowym może prowadzić do zakłócenia lub niekontrolowanej zmiany działania sterowanych urządzeń i procesów.
Należy zaktualizować firmware bramki Kunbus PR100088 do wersji Release R02 (lub Software Version 1.1.13166) bądź nowszej. Do czasu wdrożenia patcha zaleca się izolację urządzenia od sieci niezaufanych oraz ograniczenie dostępu do interfejsu webowego wyłącznie do autoryzowanych hostów (firewall, segmentacja sieci). Szczegóły dostępne w referencjach producenta oraz w poradniku ICS-CERT ICSA-19-036-05.
Kunbus PR100088 Modbus Gateway — wersje firmware wcześniejsze niż Release R02 (wersja oprogramowania poniżej 1.1.13166)
Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Poradnik bezpieczeństwa opublikowany przez ICS-CERT (ICSA-19-036-05) w dniu 2019-02-05, karta CVE opublikowana 2019-02-12.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NKunbus Pr100088 Modbus Gateway
HWKunbuswszystkie wersjeKunbus Pr100088 Modbus Gateway Firmware
OSKunbus< r02
Powiązane podatności
Auth Bypass w Kunbus PR100088 Modbus Gateway — zmiana hasła admina
An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions ...
An attacker could retrieve plain-text credentials stored in a XML file on PR100088 Modbus gateway versions pri...
An attacker could specially craft an FTP request that could crash the PR100088 Modbus gateway versions prior t...
Obejście uwierzytelnienia w Kunbus RevPi Status poprzez błędną konwersję typów