Domyślna konfiguracja oprogramowania Red Lion Crimson 3.1 (buildy przed 3119.001) umożliwia odczyt i modyfikację bazy danych bez jakiegokolwiek uwierzytelnienia. Jest to krytyczna podatność w systemach przemysłowych (ICS), ponieważ atakujący zdalnie, bez poświadczeń, może wpływać na dane operacyjne.
▸ Pokaż oryginał (EN)
The default configuration of Crimson 3.1 (Build versions prior to 3119.001) allows a user to be able to read and modify the database without authentication.
Podatność wynika z braku wymagania uwierzytelnienia (CWE-306) w domyślnej konfiguracji produktu. Aplikacja Crimson 3.1 nie wymusza autoryzacji dostępu do bazy danych, co oznacza, że każdy użytkownik sieciowy może połączyć się z systemem i wykonywać operacje odczytu oraz zapisu bez podania jakichkolwiek poświadczeń. Wektor sieciowy (AV:N) i brak wymaganej interakcji użytkownika (UI:N) sprawiają, że atak może być przeprowadzony zdalnie i w sposób całkowicie zautomatyzowany.
Atakujący może bez uwierzytelnienia odczytać poufne dane z bazy danych systemu oraz dowolnie je modyfikować, co w środowisku przemysłowym może prowadzić do naruszenia integralności konfiguracji urządzeń i procesów sterowania.
Należy zaktualizować oprogramowanie Crimson 3.1 do buildu 3119.001 lub nowszego. Szczegółowe zalecenia producenta dostępne są w poradniku ICS-CERT: ICSA-21-005-04. Zaleca się również ograniczenie dostępu sieciowego do urządzeń z oprogramowaniem Crimson poprzez segmentację sieci i zastosowanie firewalli.
Red Lion Crimson 3.1 — buildy wcześniejsze niż 3119.001
Podatność dotyczy systemów przemysłowych (ICS/SCADA). Informacja o podatności została opublikowana przez ICS-CERT w poradniku ICSA-21-005-04 w dniu 5 stycznia 2021 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NRedlion Crimson
APPRedlion3.1
Powiązane podatności
The Crimson 3.2 Windows-based configuration tool allows users with administrative access to define new passwo...
Red Lion Controls Crimson 3.0 versions 707.000 and prior, Crimson 3.1 versions 3126.001 and prior, and Crimson...
A NULL pointer deference vulnerability has been identified in the protocol converter. An attacker could send a...
Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vuln...
Red Lion Controls Crimson, version 3.0 and prior and version 3.1 prior to release 3112.00, allow multiple vuln...