Podatność klasy Improper Authorization w oprogramowaniu układowym przełączników przemysłowych Pepperl+Fuchs P+F Comtrol RocketLinx polega na aktywnym, niezabezpieczonym serwisie TFTP dostępnym sieciowo. Ze względu na brak uwierzytelnienia i sieciowy wektor ataku podatność jest krytyczna i stwarza poważne ryzyko dla infrastruktury OT/ICS.
▸ Pokaż oryginał (EN)
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below has an active TFTP-Service.
W dotkniętych urządzeniach domyślnie uruchomiony jest serwis TFTP (Trivial File Transfer Protocol), który nie wymaga żadnej autoryzacji do nawiązania połączenia i transferu plików. Protokół TFTP nie posiada mechanizmów uwierzytelniania, co oznacza, że dowolny zdalny użytkownik sieciowy może odczytywać lub zapisywać pliki na urządzeniu bez podawania danych uwierzytelniających. Stanowi to klasyczny przykład tzw. backdoor — ukrytej lub niezamierzonej funkcji umożliwiającej nieautoryzowany dostęp (CWE-912).
Atakujący bez żadnych poświadczeń może uzyskać dostęp do poufnych danych konfiguracyjnych urządzenia, podmienić firmware lub pliki konfiguracyjne, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności zarządzanej infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradniki CERT VDE: VDE-2020-040 oraz VDE-2020-053). Do czasu wdrożenia aktualizacji zaleca się zablokowanie dostępu do portu TFTP (UDP/69) na poziomie firewall lub sieci, izolację urządzeń w dedykowanym segmencie sieci OT niedostępnym z sieci korporacyjnej i internetu oraz wyłączenie serwisu TFTP jeśli producent udostępnia taką opcję konfiguracyjną.
Wszystkie wersje firmware urządzeń: Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (wszystkie wersje) oraz ICRL-M-8RJ45/4SFP-G-DIN i ICRL-M-16RJ45/4CP-G-DIN w wersji firmware 1.2.3 i wcześniejszych.
W referencjach wskazano publiczne wpisy na Packet Storm Security oraz liście full-disclosure (seclists.org) zawierające szczegóły dotyczące powiązanych podatności w urządzeniach opartych na zbliżonej platformie, w tym brak uwierzytelnienia i command injection. Świadczy to o publicznej dostępności informacji technicznych mogących ułatwić opracowanie exploita.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKorenix Jetwave 2212g
HWKorenixwszystkie wersjeKorenix Jetwave 2212g Firmware
OSKorenix1.4Korenix Jetwave 2212s
HWKorenixwszystkie wersjeKorenix Jetwave 2212s Firmware
OSKorenix1.5Korenix Jetwave 2212x
HWKorenixwszystkie wersjeKorenix Jetwave 2212x Firmware
OSKorenix1.5Korenix Jetwave 2311
HWKorenixwszystkie wersjeKorenix Jetwave 2311 Firmware
OSKorenix1.2Korenix Jetwave 3220
HWKorenixwszystkie wersjeKorenix Jetwave 3220 Firmware
OSKorenix1.2Korenix Jetwave 3420
HWKorenixwszystkie wersjeKorenix Jetwave 3420 Firmware
OSKorenix1.1.3tKorenix Jetwave 4510
HWKorenixwszystkie wersjeKorenix Jetwave 4510 Firmware
OSKorenix3.0bKorenix Jetwave 4706
HWKorenixwszystkie wersjeKorenix Jetwave 4706f
HWKorenixwszystkie wersjeKorenix Jetwave 4706f Firmware
OSKorenix2.3bKorenix Jetwave 4706 Firmware
OSKorenix2.3bKorenix Jetwave 5010
HWKorenixwszystkie wersjeKorenix Jetwave 5010 Firmware
OSKorenix3.1aKorenix Jetwave 5310
HWKorenixwszystkie wersjeKorenix Jetwave 5310 Firmware
OSKorenix1.5Korenix Jetwave 5428g 20sfp
HWKorenixwszystkie wersjeKorenix Jetwave 5428g 20sfp Firmware
OSKorenix1.0Korenix Jetwave 5810g
HWKorenixwszystkie wersjeKorenix Jetwave 5810g Firmware
OSKorenix1.1Pepperl Fuchs Es7506
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7506 Firmware
OSPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Es7510 Firmware
OSPepperl-Fuchswszystkie wersje
Powiązane podatności
Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
Korenix Jetwave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection via /gofor...
Korenix JetWave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection. An attack...
Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. T...