CRITICAL🇬🇧 English

CVE-2019-6808

RCE w sterownikach Schneider Electric Modicon przez protokół Modbus

CVSS 9.8v3.1pub. 2019-05-22upd. 2024-11-21

Podatność nieprawidłowej kontroli dostępu (CWE-306) w sterownikach Modicon umożliwia zdalnemu atakującemu wykonanie dowolnego kodu poprzez nadpisanie ustawień konfiguracyjnych kontrolera przez protokół Modbus. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagania uwierzytelnienia, podatność stanowi poważne zagrożenie dla środowisk przemysłowych OT/ICS.

Pokaż oryginał (EN)

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause a remote code execution by overwriting configuration settings of the controller over Modbus.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia wysyła odpowiednio spreparowane komunikaty protokołu Modbus do podatnego sterownika PLC dostępnego przez sieć. Brak właściwej kontroli dostępu pozwala na nadpisanie ustawień konfiguracyjnych kontrolera bez autoryzacji. Skutkuje to możliwością zdalnego wykonania kodu (RCE) na urządzeniu. Podatność dotyczy wszystkich wersji firmware wskazanych produktów.

Skutki

Atakujący może zdalnie przejąć kontrolę nad sterownikiem PLC, wykonując dowolny kod oraz modyfikując jego konfigurację, co w środowiskach przemysłowych może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2019-134-11 dostępny pod adresem wskazanym w referencjach. Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu do urządzeń Modicon wyłącznie do autoryzowanych hostów oraz monitorowanie ruchu Modbus.

Kogo dotyczy

Wszystkie wersje firmware: Schneider Electric Modicon M580, Modicon M340, Modicon Quantum oraz Modicon Premium

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2019-0771). Protokół Modbus z natury nie przewiduje mechanizmów uwierzytelniania, co strukturalnie sprzyja tego typu podatnościom w środowiskach ICS/SCADA.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    < 3.10
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    < 2.90
  • Schneider Electric Modicon Premium

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Premium Firmware

    OS
    Schneider-Electric
    ≤ 3.20
  • Schneider Electric Modicon Quantum

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon Quantum Firmware

    OS
    Schneider-Electric
    ≤ 3.60
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-7475CRITICAL9.8PL ✓ten sam produkt

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2018-7842CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus

CVE-2018-7846CRITICAL9.8PL ✓ten sam produkt

Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus

CVE-2018-7847CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus

CVE-2019-6815CRITICAL9.1PL ✓ten sam produkt

Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC