Podatność umożliwia zdalne wykonanie kodu (RCE) na urządzeniach przemysłowych WAGO serii PFC 100, PFC 200 oraz Touch Panel 600 bez żadnego uwierzytelnienia. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący z dostępem sieciowym może przejąć pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
The reported vulnerability allows an attacker who has network access to the device to execute code with specially crafted packets in WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) with firmware versions <=FW10.
Podatność jest sklasyfikowana jako command injection (CWE-78). Atakujący posiadający dostęp sieciowy do urządzenia może wysłać specjalnie spreparowane pakiety sieciowe, które powodują wykonanie arbitralnego kodu na podatnym urządzeniu. Nie jest wymagana żadna autoryzacja ani interakcja użytkownika, a atak może być przeprowadzony zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczyt i modyfikację danych konfiguracyjnych oraz procesów przemysłowych, co w środowiskach OT/ICS może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en-us/advisories/vde-2020-045). Zaleca się aktualizację firmware do wersji powyżej FW10 oraz ograniczenie dostępu sieciowego do urządzeń WAGO wyłącznie do zaufanych hostów i segmentów sieci.
WAGO Series PFC 100 (750-81xx/xxx-xxx), Series PFC 200 (750-82xx/xxx-xxx), Series Wago Touch Panel 600 Standard Line (762-4xxx), Series Wago Touch Panel 600 Advanced Line (762-5xxx), Series Wago Touch Panel 600 Marine Line (762-6xxx) z wersjami firmware <=FW10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HWago 750 8101\/025 000
HWWagowszystkie wersjeWago 750 8102\/025 000
HWWagowszystkie wersjeWago 750 8202\/000 012
HWWagowszystkie wersjeWago 750 8202\/000 022
HWWagowszystkie wersjeWago 750 8202\/040 000
HWWagowszystkie wersjeWago 750 8202\/040 001
HWWagowszystkie wersjeWago 750 8206\/025 000
HWWagowszystkie wersjeWago 750 8206\/025 001
HWWagowszystkie wersjeWago 750 8206\/040 000
HWWagowszystkie wersjeWago 750 8206\/040 001
HWWagowszystkie wersjeWago 750 8207\/025 000
HWWagowszystkie wersjeWago 750 8207\/025 001
HWWagowszystkie wersjeWago 750 8208\/025 000
HWWagowszystkie wersjeWago 750 8208\/025 001
HWWagowszystkie wersjeWago 750 8210\/025 000
HWWagowszystkie wersjeWago 750 8210\/040 000
HWWagowszystkie wersjeWago 750 8211\/040 000
HWWagowszystkie wersjeWago 750 8211\/040 001
HWWagowszystkie wersjeWago 750 8212\/025 000
HWWagowszystkie wersjeWago 750 8212\/025 001
HWWagowszystkie wersjeWago 750 8212\/025 002
HWWagowszystkie wersjeWago 750 8212\/040 000
HWWagowszystkie wersjeWago 750 8212\/040 010
HWWagowszystkie wersjeWago 750 8213\/040 010
HWWagowszystkie wersjeWago 750 8216\/025 000
HWWagowszystkie wersjeWago 750 8216\/025 001
HWWagowszystkie wersjeWago 750 8217\/025 000
HWWagowszystkie wersjeWago 762 4301\/8000 002
HWWagowszystkie wersjeWago 762 4302\/8000 002
HWWagowszystkie wersjeWago 762 4303\/8000 002
HWWagowszystkie wersje
Powiązane podatności
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności