CRITICAL✓ PATCH🇬🇧 English

CVE-2020-12504

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx

CVSS 9.8v3.1pub. 2020-10-15upd. 2024-11-21

Podatność klasy Improper Authorization w oprogramowaniu układowym przełączników przemysłowych Pepperl+Fuchs P+F Comtrol RocketLinx polega na aktywnym, niezabezpieczonym serwisie TFTP dostępnym sieciowo. Ze względu na brak uwierzytelnienia i sieciowy wektor ataku podatność jest krytyczna i stwarza poważne ryzyko dla infrastruktury OT/ICS.

Pokaż oryginał (EN)

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below has an active TFTP-Service.

🤖 Analiza AI
Jak działa

W dotkniętych urządzeniach domyślnie uruchomiony jest serwis TFTP (Trivial File Transfer Protocol), który nie wymaga żadnej autoryzacji do nawiązania połączenia i transferu plików. Protokół TFTP nie posiada mechanizmów uwierzytelniania, co oznacza, że dowolny zdalny użytkownik sieciowy może odczytywać lub zapisywać pliki na urządzeniu bez podawania danych uwierzytelniających. Stanowi to klasyczny przykład tzw. backdoor — ukrytej lub niezamierzonej funkcji umożliwiającej nieautoryzowany dostęp (CWE-912).

Skutki

Atakujący bez żadnych poświadczeń może uzyskać dostęp do poufnych danych konfiguracyjnych urządzenia, podmienić firmware lub pliki konfiguracyjne, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności zarządzanej infrastruktury sieciowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradniki CERT VDE: VDE-2020-040 oraz VDE-2020-053). Do czasu wdrożenia aktualizacji zaleca się zablokowanie dostępu do portu TFTP (UDP/69) na poziomie firewall lub sieci, izolację urządzeń w dedykowanym segmencie sieci OT niedostępnym z sieci korporacyjnej i internetu oraz wyłączenie serwisu TFTP jeśli producent udostępnia taką opcję konfiguracyjną.

Kogo dotyczy

Wszystkie wersje firmware urządzeń: Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (wszystkie wersje) oraz ICRL-M-8RJ45/4SFP-G-DIN i ICRL-M-16RJ45/4CP-G-DIN w wersji firmware 1.2.3 i wcześniejszych.

Uwagi

W referencjach wskazano publiczne wpisy na Packet Storm Security oraz liście full-disclosure (seclists.org) zawierające szczegóły dotyczące powiązanych podatności w urządzeniach opartych na zbliżonej platformie, w tym brak uwierzytelnienia i command injection. Świadczy to o publicznej dostępności informacji technicznych mogących ułatwić opracowanie exploita.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Korenix Jetwave 2212g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212g Firmware

    OS
    Korenix
    1.4
  • Korenix Jetwave 2212s

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212s Firmware

    OS
    Korenix
    1.5
  • Korenix Jetwave 2212x

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2212x Firmware

    OS
    Korenix
    1.5
  • Korenix Jetwave 2311

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 2311 Firmware

    OS
    Korenix
    1.2
  • Korenix Jetwave 3220

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 3220 Firmware

    OS
    Korenix
    1.2
  • Korenix Jetwave 3420

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 3420 Firmware

    OS
    Korenix
    1.1.3t
  • Korenix Jetwave 4510

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 4510 Firmware

    OS
    Korenix
    3.0b
  • Korenix Jetwave 4706

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 4706f

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 4706f Firmware

    OS
    Korenix
    2.3b
  • Korenix Jetwave 4706 Firmware

    OS
    Korenix
    2.3b
  • Korenix Jetwave 5010

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 5010 Firmware

    OS
    Korenix
    3.1a
  • Korenix Jetwave 5310

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 5310 Firmware

    OS
    Korenix
    1.5
  • Korenix Jetwave 5428g 20sfp

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 5428g 20sfp Firmware

    OS
    Korenix
    1.0
  • Korenix Jetwave 5810g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetwave 5810g Firmware

    OS
    Korenix
    1.1
  • Pepperl Fuchs Es7506

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7506 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-12500CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx

CVE-2020-12501CRITICAL9.8PL ✓ten sam produkt

Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2023-23295HIGH8.8ten sam produkt

Korenix Jetwave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection via /gofor...

CVE-2023-23294HIGH8.8ten sam produkt

Korenix JetWave 4200 Series 1.3.0 and JetWave 3000 Series 1.6.0 are vulnerable to Command Injection. An attack...

CVE-2021-39280HIGH8.8ten sam produkt

Certain Korenix JetWave devices allow authenticated users to execute arbitrary code as root via /syscmd.asp. T...