CRITICAL🇬🇧 English

CVE-2020-11956

Naruszenie zasady minimalnych uprawnień w urządzeniach Rittal PDU i CMCIII

CVSS 9.8v3.1pub. 2020-07-14upd. 2024-11-21

Podatność klasy CWE-269 (nieprawidłowe zarządzanie uprawnieniami) wykryta w firmware urządzeń Rittal PDU-3C002DEC oraz CMCIII-PU-9333E0FB. Krytyczny wynik CVSS 9.8 wskazuje, że atakujący zdalny i nieuwierzytelniony może uzyskać nieautoryzowane, nadmiarowe uprawnienia w systemie.

Pokaż oryginał (EN)

An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a least privilege violation.

🤖 Analiza AI
Jak działa

Podatność polega na naruszeniu zasady minimalnych uprawnień (least privilege violation) w oprogramowaniu firmware omawianych urządzeń. Mechanizm przydzielania uprawnień jest nieprawidłowo zaimplementowany, co skutkuje tym, że podmiot (użytkownik lub proces) uzyskuje wyższy poziom dostępu niż wynika to z jego roli. Ze względu na wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N, UI:N), podatność może być wykorzystana przez dowolnego atakującego z dostępem sieciowym do urządzenia.

Skutki

Atakujący może uzyskać nieautoryzowany, podwyższony dostęp do urządzenia, co potencjalnie prowadzi do pełnego przejęcia kontroli nad nim — w tym do odczytu i modyfikacji konfiguracji, zakłócenia dostępności oraz naruszenia integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do paneli zarządzania urządzeniami Rittal wyłącznie do zaufanych hostów/sieci zarządzania (segmentacja sieci, firewall).

Kogo dotyczy

Rittal PDU-3C002DEC z firmware do wersji 5.17.10 włącznie oraz Rittal CMCIII-PU-9333E0FB z firmware do wersji 3.17.10 włącznie.

Uwagi

Podatność została opisana przez firmę SEC Consult w ramach opracowania dotyczącego wielu krytycznych podatności w produktach Rittal opartych na wspólnym oprogramowaniu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rittal Cmc Iii Pu 7030.000

    HW
    Rittal
    wszystkie wersje
  • Rittal Cmc Iii Pu 7030.000 Firmware

    OS
    Rittal
    ≤ 3.15.70_4
  • Rittal Cmciii Pu 9333e0fb

    HW
    Rittal
    wszystkie wersje
  • Rittal Cmciii Pu 9333e0fb Firmware

    OS
    Rittal
    ≤ 3.17.10
  • Rittal Iot Interface 3124.300

    APP
    Rittal
    ≤ 6.17.00
  • Rittal Lcp Cw

    HW
    Rittal
    wszystkie wersje
  • Rittal Lcp Cw Firmware

    OS
    Rittal
    ≤ 3.15.70_4
  • Rittal Pdu 3c002dec

    HW
    Rittal
    wszystkie wersje
  • Rittal Pdu 3c002dec Firmware

    OS
    Rittal
    ≤ 5.17.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-11951CRITICAL9.8PL ✓ten sam produkt

Ukryte konto backdoor root w urządzeniach Rittal PDU i CMCIII

CVE-2020-11953HIGH8.8ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.15.40 and CMCIII-PU-9333E0FB through 3.15.70_4 device...

CVE-2020-11955HIGH8.8ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.15.70 and CMCIII-PU-9333E0FB through 3.15.70 devices....

CVE-2020-11952MEDIUM6.2ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices....

CVE-2024-47945CRITICAL9.8PL ✓ten sam vendor

Przewidywalne identyfikatory sesji w urządzeniach Rittal IoT Interface i CMC III