Urządzenia sieciowe Pepperl+Fuchs z serii RocketLinx zawierają nieudokumentowane (backdoor) konta użytkowników zakodowane na stałe w oprogramowaniu układowym. Jest to podatność krytyczna, ponieważ umożliwia nieuprawnionemu atakującemu dostęp do urządzenia przez sieć bez żadnej wiedzy o konfiguracji środowiska ofiary.
▸ Pokaż oryginał (EN)
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) use undocumented accounts.
Oprogramowanie układowe (firmware) urządzeń zawiera wbudowane konta z niezmiennymi, zakodowanymi na stałe poświadczeniami (CWE-798 — Use of Hard-coded Credentials). Atakujący posiadający wiedzę o tych ukrytych danych uwierzytelniających może zalogować się do urządzenia przez sieć bez konieczności posiadania uprawnień ani interakcji ze strony użytkownika. Wektor ataku jest sieciowy, złożoność niska, co sprawia, że atak jest trywialny do przeprowadzenia.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do urządzenia sieciowego, co może prowadzić do naruszenia poufności i integralności danych oraz utraty dostępności infrastruktury sieciowej. W środowiskach przemysłowych może to oznaczać przejęcie kontroli nad krytyczną infrastrukturą sieciową.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środki tymczasowe zaleca się izolację urządzeń od sieci publicznych, ograniczenie dostępu do interfejsów zarządzania przy użyciu firewall oraz segmentację sieci przemysłowej (OT). Należy monitorować nieautoryzowane próby logowania do urządzeń.
Wszystkie wersje oprogramowania układowego urządzeń Pepperl+Fuchs (P+F Comtrol) RocketLinx: ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528 oraz ES9528-XT
Referencje wskazują na powiązanie z podobnymi podatnościami (backdoor accounts, command injection, CSRF) dotyczącymi urządzeń opartych na wspólnej platformie Korenix, co sugeruje szerszy problem z bezpieczeństwem całej linii produktów opartych na tym oprogramowaniu układowym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKorenix Jetnet 4510
HWKorenixwszystkie wersjeKorenix Jetnet4510 Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 4706
HWKorenixwszystkie wersjeKorenix Jetnet 4706f
HWKorenixwszystkie wersjeKorenix Jetnet4706f Firmware
OSKorenixwszystkie wersjeKorenix Jetnet4706 Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 5010
HWKorenixwszystkie wersjeKorenix Jetnet5010 Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 5310
HWKorenixwszystkie wersjeKorenix Jetnet5310 Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 5428g 20sfp
HWKorenixwszystkie wersjeKorenix Jetnet5428g 20sfp Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 5810g
HWKorenixwszystkie wersjeKorenix Jetnet5810g Firmware
OSKorenixwszystkie wersjeKorenix Jetnet 6095
HWKorenixwszystkie wersjeKorenix Jetnet6095 Firmware
OSKorenixwszystkie wersjeKorenix Jetwave 2212g
HWKorenixwszystkie wersjeKorenix Jetwave 2212g Firmware
OSKorenixwszystkie wersjeKorenix Jetwave 2212s
HWKorenixwszystkie wersjeKorenix Jetwave 2212s Firmware
OSKorenixwszystkie wersjeKorenix Jetwave 2212x
HWKorenixwszystkie wersjeKorenix Jetwave 2212x Firmware
OSKorenixwszystkie wersjeKorenix Jetwave 2311
HWKorenixwszystkie wersjeKorenix Jetwave 2311 Firmware
OSKorenixwszystkie wersjeKorenix Jetwave 3220
HWKorenixwszystkie wersjeKorenix Jetwave 3220 Firmware
OSKorenixwszystkie wersjePepperl Fuchs Es7506
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7506 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510 Firmware
OSPepperl-Fuchswszystkie wersje
Powiązane podatności
Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx
Korenix Jetwave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection via /gofor...
Korenix JetWave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection. An attack...
Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. T...