We wszystkich wersjach firmware sterownika Modicon Quantum wykryto podatność typu code injection (CWE-94), umożliwiającą nieautoryzowaną modyfikację oprogramowania układowego urządzenia. Podatność jest szczególnie groźna w środowiskach przemysłowych, gdzie może prowadzić do zakłócenia lub całkowitego zatrzymania procesów sterowania.
▸ Pokaż oryginał (EN)
In Modicon Quantum all firmware versions, a CWE-94: Code Injection vulnerability could cause an unauthorized firmware modification with possible Denial of Service when using Modbus protocol.
Atakujący, komunikując się ze sterownikiem Modicon Quantum za pośrednictwem protokołu Modbus, może wstrzyknąć złośliwy kod do firmware urządzenia bez żadnego uwierzytelnienia. Modbus jest protokołem nieposiadającym wbudowanych mechanizmów autoryzacji, co sprawia, że każde urządzenie mające dostęp sieciowy do sterownika może potencjalnie wysłać spreparowane żądanie. Skutkuje to nieautoryzowaną modyfikacją oprogramowania układowego sterownika PLC.
Atakujący może dokonać nieautoryzowanej modyfikacji firmware sterownika, co może prowadzić do jego nieprawidłowego działania lub wywołania stanu Denial of Service (DoS), skutkującego zatrzymaniem sterowanych przez urządzenie procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumenty SEVD-2019-134-09 dostępne na stronie Schneider Electric). Dodatkowo zaleca się ograniczenie dostępu sieciowego do sterowników PLC przez firewall oraz segmentację sieci OT/IT, a komunikację po protokole Modbus ograniczyć wyłącznie do zaufanych hostów.
Schneider Electric Modicon Quantum — wszystkie wersje firmware
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSchneider Electric Modicon Quantum
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricwszystkie wersje
Powiązane podatności
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC