Krytyczna podatność typu path traversal w komponencie CAMS for HIS systemów Yokogawa CENTUM CS 3000 oraz CENTUM VP umożliwia nieuwierzytelnionemu atakującemu zdalne tworzenie i nadpisywanie dowolnych plików oraz wykonywanie poleceń. Brak wymagania uwierzytelnienia przy CVSS 9.8 czyni tę podatność skrajnie niebezpieczną dla przemysłowych systemów sterowania.
▸ Pokaż oryginał (EN)
Directory traversal vulnerability in CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to create or overwrite arbitrary files and run arbitrary commands via unspecified vectors.
Podatność wynika z nieprawidłowej walidacji ścieżek plików (path traversal, CWE-22) w usłudze CAMS for HIS. Zdalny, nieuwierzytelniony atakujący może spreparować żądanie zawierające sekwencje przejścia w hierarchii katalogów (np. '../'), co pozwala mu wyjść poza dozwolony obszar systemu plików. W efekcie atakujący może tworzyć lub nadpisywać dowolne pliki na systemie, a następnie uruchamiać za ich pośrednictwem arbitralne polecenia systemowe.
Atakujący może uzyskać pełną kontrolę nad systemem — od zapisu dowolnych plików po zdalne wykonanie kodu (RCE) bez jakiegokolwiek uwierzytelnienia, co w środowisku przemysłowych systemów sterowania (ICS/SCADA) może prowadzić do zakłócenia lub zatrzymania procesów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn Yokogawa YSAR-20-0001-E dostępny na stronie producenta oraz JVN#JVNVU97997181). Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów CENTUM przez firewall oraz izolację sieci OT od sieci korporacyjnych i Internetu.
CAMS for HIS w produktach: CENTUM CS 3000 (w tym Small) R3.08.10–R3.09.50, CENTUM VP (w tym Small, Basic) R4.01.00–R6.07.00, B/M9000CS R5.04.01–R5.05.01, B/M9000 VP R6.01.01–R8.03.01
Podatność dotyczy oprogramowania CAMS for HIS stosowanego w przemysłowych systemach sterowania klasy DCS (Distributed Control System) firmy Yokogawa, co nadaje jej szczególne znaczenie w kontekście bezpieczeństwa infrastruktury krytycznej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa B\/m9000cs
HWYokogawawszystkie wersjeYokogawa B\/m9000cs Firmware
OSYokogawar5.04.01 – r5.05.01Yokogawa B\/m9000vp
HWYokogawawszystkie wersjeYokogawa B\/m9000vp Firmware
OSYokogawar6.01.01 – r8.03.01Yokogawa Centum Cs 3000
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Firmware
OSYokogawar3.08.10 – r3.09.50Yokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Firmware
OSYokogawar6.01.00 – r6.07.00r5.01.00 – r5.04.20r4.01.00 – r4.03.00
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM
Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS zdalny