CRITICAL✓ PATCH🇬🇧 English

CVE-2020-12501

Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx

CVSS 9.8v3.1pub. 2020-10-15upd. 2024-11-21

Urządzenia sieciowe Pepperl+Fuchs z serii RocketLinx zawierają nieudokumentowane (backdoor) konta użytkowników zakodowane na stałe w oprogramowaniu układowym. Jest to podatność krytyczna, ponieważ umożliwia nieuprawnionemu atakującemu dostęp do urządzenia przez sieć bez żadnej wiedzy o konfiguracji środowiska ofiary.

Pokaż oryginał (EN)

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) use undocumented accounts.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe (firmware) urządzeń zawiera wbudowane konta z niezmiennymi, zakodowanymi na stałe poświadczeniami (CWE-798 — Use of Hard-coded Credentials). Atakujący posiadający wiedzę o tych ukrytych danych uwierzytelniających może zalogować się do urządzenia przez sieć bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika. Wektor ataku jest sieciowy, złożoność niska, co sprawia, że atak jest trywialny do przeprowadzenia.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do urządzenia sieciowego, co może prowadzić do naruszenia poufności i integralności danych oraz utraty dostępności infrastruktury sieciowej. W środowiskach przemysłowych może to oznaczać przejęcie kontroli nad krytyczną infrastrukturą sieciową.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środki tymczasowe zaleca się izolację urządzeń od sieci publicznych, ograniczenie dostępu do interfejsów zarządzania przy użyciu firewall oraz segmentację sieci przemysłowej (OT). Należy monitorować nieautoryzowane próby logowania do urządzeń.

Kogo dotyczy

Wszystkie wersje oprogramowania układowego urządzeń Pepperl+Fuchs (P+F Comtrol) RocketLinx: ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528 oraz ES9528-XT

Uwagi

Referencje wskazują na powiązanie z podobnymi podatnościami (backdoor accounts, command injection, CSRF) dotyczącymi urządzeń opartych na wspólnej platformie Korenix, co sugeruje szerszy problem z bezpieczeństwem całej linii produktów opartych na tym oprogramowaniu układowym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Korenix Jetnet 4510

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet4510 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 4706

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet 4706f

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet4706f Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet4706 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 5010

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5010 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 5310

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5310 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 5428g 20sfp

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5428g 20sfp Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 5810g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5810g Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetnet 6095

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet6095 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212g Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212s

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212s Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212x

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212x Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2311

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2311 Firmware

    OS
    Korenix
    wszystkie wersje
  • Korenix Jetwave 3220

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 3220 Firmware

    OS
    Korenix
    wszystkie wersje
  • Pepperl Fuchs Es7506

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7506 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-12500CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx

CVE-2020-12504CRITICAL9.8PL ✓ten sam produkt

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2023-23295HIGH8.8ten sam produkt

Korenix Jetwave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection via /gofor...

CVE-2023-23294HIGH8.8ten sam produkt

Korenix JetWave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection. An attack...

CVE-2021-39280HIGH8.8ten sam produkt

Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. T...