CRITICAL🇬🇧 English

CVE-2019-9010

CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego

CVSS 9.8v3.1pub. 2019-08-15upd. 2024-11-21

W produktach CODESYS V3 firmy 3S-Smart Software Solutions wykryto podatność krytyczną polegającą na nieprawidłowej weryfikacji właściciela kanału komunikacyjnego przez komponent CmpGateway. Błąd umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do systemu, co czyni go wyjątkowo niebezpiecznym w środowiskach przemysłowych.

Pokaż oryginał (EN)

An issue was discovered in 3S-Smart CODESYS V3 products. The CODESYS Gateway does not correctly verify the ownership of a communication channel. All variants of the following CODESYS V3 products in all versions prior to v3.5.14.20 that contain the CmpGateway component are affected, regardless of the CPU type or operating system: CODESYS Control for BeagleBone, CODESYS Control for emPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100, CODESYS Control for PFC200, CODESYS Control for Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.

🤖 Analiza AI
Jak działa

Komponent CODESYS Gateway nie weryfikuje poprawnie, który podmiot jest prawowitym właścicielem ustanowionego kanału komunikacyjnego. Atakujący działający zdalnie, bez jakichkolwiek uprawnień ani interakcji ze strony użytkownika, może przejąć lub nadużyć tego kanału. Podatność jest niezależna od typu procesora (CPU) ani systemu operacyjnego, a jedynym warunkiem podatności jest obecność komponentu CmpGateway w instalacji CODESYS V3.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem, potencjalnie odczytując i modyfikując dane oraz zakłócając dostępność komponentów przemysłowych. Biorąc pod uwagę wektor CVSS (brak wymaganych uprawnień, brak interakcji użytkownika, sieciowy dostęp), skutki kompromitacji mogą obejmować naruszenie poufności, integralności i dostępności systemu sterowania.

Mitygacja

Należy zaktualizować wszystkie podatne produkty CODESYS V3 do wersji v3.5.14.20 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w portalu dla klientów 3S-Smart Software Solutions oraz w poradniku ICS-CERT ICSA-19-213-03.

Kogo dotyczy

Wszystkie warianty produktów CODESYS V3 zawierające komponent CmpGateway w wersjach wcześniejszych niż v3.5.14.20: CODESYS Control for BeagleBone, CODESYS Control for emPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100, CODESYS Control for PFC200, CODESYS Control for Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.

Uwagi

Podatność opublikowana 15 sierpnia 2019 r. Dotyczy szerokiego spektrum platform przemysłowych i deweloperskich opartych na CODESYS V3 — niezależnie od architektury sprzętowej i systemu operacyjnego. Poradnik ICS-CERT dostępny pod adresem: https://www.us-cert.gov/ics/advisories/icsa-19-213-03.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Control For Beaglebone Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Empc A\/imx6 Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Iot2000 Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Linux Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Pfc100 Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Pfc200 Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control For Raspberry Pi Sl

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Control Runtime Toolkit

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Development System

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
  • Codesys Gateway

    APP
    Codesys
    3.0 – 3.5.14.20 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-31802CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2

CVE-2018-10612CRITICAL9.8PL ✓ten sam produkt

CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji

CVE-2026-44469HIGH8.5ten sam produkt

The affected product extracts installation files to a temporary directory with incorrect default permissions d...

CVE-2026-44468HIGH8.5ten sam produkt

The affected product creates a directory with insecure default permissions during administrative installation....

CVE-2025-41738HIGH7.5ten sam produkt

An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...