CRITICAL🇬🇧 English

CVE-2020-10640

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVSS 10.0v3.1pub. 2022-02-24upd. 2024-11-21

Podatność w Emerson OpenEnterprise (do wersji 3.3.4) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami systemowymi. Ze względu na krytyczny wynik CVSS 10.0 i brak wymagań uwierzytelnienia, stanowi poważne zagrożenie dla infrastruktury przemysłowej.

Pokaż oryginał (EN)

Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service.

🤖 Analiza AI
Jak działa

Podatność (CWE-306) polega na braku wymagania uwierzytelnienia dla krytycznych funkcji w ramach określonej usługi komunikacyjnej systemu OpenEnterprise. Atakujący zdalnie, bez żadnych uprawnień ani interakcji użytkownika, może wysłać odpowiednio spreparowane żądanie do tej usługi i uzyskać możliwość wykonania dowolnych poleceń systemowych lub przeprowadzenia pełnego RCE.

Skutki

Atakujący może wykonać dowolne polecenia z uprawnieniami systemowymi na serwerze SCADA, co w praktyce oznacza pełne przejęcie kontroli nad systemem, możliwość zakłócenia procesów przemysłowych oraz naruszenie poufności, integralności i dostępności danych i infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia naprawcze znajdują się w biuletynie ICS-CERT ICSA-20-140-02 opublikowanym przez CISA. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług komunikacyjnych systemu OpenEnterprise za pomocą firewall oraz segmentację sieci przemysłowej OT.

Kogo dotyczy

Emerson OpenEnterprise SCADA Server w wersjach do 3.3.4 włącznie.

Uwagi

Podatność dotyczy systemu klasy SCADA wykorzystywanego w środowiskach przemysłowych (OT/ICS), co znacząco podnosi potencjalne ryzyko operacyjne nawet przy braku potwierdzonego exploitu w środowisku produkcyjnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Emerson Openenterprise Scada Server

    APP
    Emerson
    ≤ 3.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-6970CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w Emerson OpenEnterprise SCADA Server

CVE-2020-10632HIGH8.8ten sam produkt

Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification...

CVE-2020-10636MEDIUM6.5ten sam produkt

Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...

CVE-2020-16235LOW3.8ten sam produkt

Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersj...

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia