CRITICAL🇬🇧 English

CVE-2020-5608

Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM

CVSS 9.8v3.1pub. 2020-08-05upd. 2024-11-21

Podatność w komponencie CAMS for HIS systemów Yokogawa CENTUM CS 3000 oraz CENTUM VP umożliwia zdalnemu, nieuwierzytelnionemu atakującemu ominięcie mechanizmów uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.8 oraz przemysłowy charakter dotkniętych systemów sterowania (DCS), podatność stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury przemysłowej.

Pokaż oryginał (EN)

CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to bypass authentication and send altered communication packets via unspecified vectors.

🤖 Analiza AI
Jak działa

Atakujący bez żadnych poświadczeń, działający zdalnie przez sieć, jest w stanie ominąć mechanizm uwierzytelnienia (CWE-287) w komponencie CAMS for HIS. Po pomyślnym obejściu uwierzytelnienia możliwe jest wysyłanie zmodyfikowanych pakietów komunikacyjnych do dotkniętego systemu. Szczegółowe wektory ataku nie zostały upublicznione w opisie producenta.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu oraz wysyłać zmanipulowane pakiety komunikacyjne, co w środowisku przemysłowych systemów sterowania może prowadzić do naruszenia integralności, poufności oraz dostępności procesu sterowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o wersjach naprawiających podatność dostępne są w biuletynie bezpieczeństwa Yokogawa YSAR-20-0001-E oraz na stronie JVNVU97997181. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów CENTUM wyłącznie do zaufanych hostów oraz izolację sieci OT od sieci korporacyjnych i Internetu.

Kogo dotyczy

CAMS for HIS w systemach: CENTUM CS 3000 (w tym Small) R3.08.10 do R3.09.50; CENTUM VP (w tym Small, Basic) R4.01.00 do R6.07.00; B/M9000CS R5.04.01 do R5.05.01; B/M9000 VP R6.01.01 do R8.03.01

Uwagi

Podatność dotyczy przemysłowych systemów sterowania klasy DCS (Distributed Control System) stosowanych w sektorach energetycznym, chemicznym i produkcyjnym. Biuletyn producenta dostępny pod adresem: https://web-material3.yokogawa.com/1/29820/files/YSAR-20-0001-E.pdf

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yokogawa B\/m9000cs

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000cs Firmware

    OS
    Yokogawa
    r5.04.01 – r5.05.01
  • Yokogawa B\/m9000vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000vp Firmware

    OS
    Yokogawa
    r6.01.01 – r8.03.01
  • Yokogawa Centum Cs 3000

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Cs 3000 Firmware

    OS
    Yokogawa
    r3.08.10 – r3.09.50
  • Yokogawa Centum Vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Firmware

    OS
    Yokogawa
    r6.01.00 – r6.07.00r5.01.00 – r5.04.20r4.01.00 – r4.03.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-26034CRITICAL9.1PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP

CVE-2022-21194CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows

CVE-2022-23402CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS

CVE-2020-5609CRITICAL9.8PL ✓ten sam produkt

Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu

CVE-2015-5626CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS zdalny