W produktach CODESYS V3 firmy 3S-Smart Software Solutions wykryto podatność krytyczną polegającą na nieprawidłowej weryfikacji właściciela kanału komunikacyjnego przez komponent CmpGateway. Błąd umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do systemu, co czyni go wyjątkowo niebezpiecznym w środowiskach przemysłowych.
▸ Pokaż oryginał (EN)
An issue was discovered in 3S-Smart CODESYS V3 products. The CODESYS Gateway does not correctly verify the ownership of a communication channel. All variants of the following CODESYS V3 products in all versions prior to v3.5.14.20 that contain the CmpGateway component are affected, regardless of the CPU type or operating system: CODESYS Control for BeagleBone, CODESYS Control for emPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100, CODESYS Control for PFC200, CODESYS Control for Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.
Komponent CODESYS Gateway nie weryfikuje poprawnie, który podmiot jest prawowitym właścicielem ustanowionego kanału komunikacyjnego. Atakujący działający zdalnie, bez jakichkolwiek uprawnień ani interakcji ze strony użytkownika, może przejąć lub nadużyć tego kanału. Podatność jest niezależna od typu procesora (CPU) ani systemu operacyjnego, a jedynym warunkiem podatności jest obecność komponentu CmpGateway w instalacji CODESYS V3.
Atakujący może uzyskać pełną kontrolę nad systemem, potencjalnie odczytując i modyfikując dane oraz zakłócając dostępność komponentów przemysłowych. Biorąc pod uwagę wektor CVSS (brak wymaganych uprawnień, brak interakcji użytkownika, sieciowy dostęp), skutki kompromitacji mogą obejmować naruszenie poufności, integralności i dostępności systemu sterowania.
Należy zaktualizować wszystkie podatne produkty CODESYS V3 do wersji v3.5.14.20 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w portalu dla klientów 3S-Smart Software Solutions oraz w poradniku ICS-CERT ICSA-19-213-03.
Wszystkie warianty produktów CODESYS V3 zawierające komponent CmpGateway w wersjach wcześniejszych niż v3.5.14.20: CODESYS Control for BeagleBone, CODESYS Control for emPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100, CODESYS Control for PFC200, CODESYS Control for Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.
Podatność opublikowana 15 sierpnia 2019 r. Dotyczy szerokiego spektrum platform przemysłowych i deweloperskich opartych na CODESYS V3 — niezależnie od architektury sprzętowej i systemu operacyjnego. Poradnik ICS-CERT dostępny pod adresem: https://www.us-cert.gov/ics/advisories/icsa-19-213-03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Empc A\/imx6 Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Iot2000 Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Linux Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Pfc100 Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Pfc200 Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control For Raspberry Pi Sl
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Control Runtime Toolkit
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Development System
APPCodesys3.0 – 3.5.14.20 (bez)Codesys Gateway
APPCodesys3.0 – 3.5.14.20 (bez)
Powiązane podatności
Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2
CODESYS Control V3 — brak domyślnego uwierzytelniania i szyfrowania komunikacji
The affected product extracts installation files to a temporary directory with incorrect default permissions d...
The affected product creates a directory with insecure default permissions during administrative installation....
An unauthenticated remote attacker may cause the visualisation server of the CODESYS Control runtime system to...