CRITICAL🇬🇧 English

CVE-2020-5609

Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2020-08-05upd. 2024-11-21

Krytyczna podatność typu path traversal w komponencie CAMS for HIS systemów Yokogawa CENTUM CS 3000 oraz CENTUM VP umożliwia nieuwierzytelnionemu atakującemu zdalne tworzenie i nadpisywanie dowolnych plików oraz wykonywanie poleceń. Brak wymagania uwierzytelnienia przy CVSS 9.8 czyni tę podatność skrajnie niebezpieczną dla przemysłowych systemów sterowania.

Pokaż oryginał (EN)

Directory traversal vulnerability in CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to create or overwrite arbitrary files and run arbitrary commands via unspecified vectors.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji ścieżek plików (path traversal, CWE-22) w usłudze CAMS for HIS. Zdalny, nieuwierzytelniony atakujący może spreparować żądanie zawierające sekwencje przejścia w hierarchii katalogów (np. '../'), co pozwala mu wyjść poza dozwolony obszar systemu plików. W efekcie atakujący może tworzyć lub nadpisywać dowolne pliki na systemie, a następnie uruchamiać za ich pośrednictwem arbitralne polecenia systemowe.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — od zapisu dowolnych plików po zdalne wykonanie kodu (RCE) bez jakiegokolwiek uwierzytelnienia, co w środowisku przemysłowych systemów sterowania (ICS/SCADA) może prowadzić do zakłócenia lub zatrzymania procesów produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn Yokogawa YSAR-20-0001-E dostępny na stronie producenta oraz JVN#JVNVU97997181). Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów CENTUM przez firewall oraz izolację sieci OT od sieci korporacyjnych i Internetu.

Kogo dotyczy

CAMS for HIS w produktach: CENTUM CS 3000 (w tym Small) R3.08.10–R3.09.50, CENTUM VP (w tym Small, Basic) R4.01.00–R6.07.00, B/M9000CS R5.04.01–R5.05.01, B/M9000 VP R6.01.01–R8.03.01

Uwagi

Podatność dotyczy oprogramowania CAMS for HIS stosowanego w przemysłowych systemach sterowania klasy DCS (Distributed Control System) firmy Yokogawa, co nadaje jej szczególne znaczenie w kontekście bezpieczeństwa infrastruktury krytycznej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yokogawa B\/m9000cs

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000cs Firmware

    OS
    Yokogawa
    r5.04.01 – r5.05.01
  • Yokogawa B\/m9000vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000vp Firmware

    OS
    Yokogawa
    r6.01.01 – r8.03.01
  • Yokogawa Centum Cs 3000

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Cs 3000 Firmware

    OS
    Yokogawa
    r3.08.10 – r3.09.50
  • Yokogawa Centum Vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Firmware

    OS
    Yokogawa
    r6.01.00 – r6.07.00r5.01.00 – r5.04.20r4.01.00 – r4.03.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-26034CRITICAL9.1PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP

CVE-2022-21194CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows

CVE-2022-23402CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS

CVE-2020-5608CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM

CVE-2015-5626CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS zdalny