CRITICAL🇬🇧 English

CVE-2020-5647

Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-11-06upd. 2024-11-21

Nieprawidłowa kontrola dostępu w funkcji TCP/IP wbudowanej w firmware modeli GT14 serii GOT 1000 firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem lub wyłączenie jego funkcji sieciowych. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną w środowiskach przemysłowych OT/ICS.

Pokaż oryginał (EN)

Improper access control vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version ’05.65.00.BD’ and earlier, GT1450-QMBDE CoreOS version ’05.65.00.BD’ and earlier, GT1450-QLBDE CoreOS version ’05.65.00.BD’ and earlier, GT1455HS-QTBDE CoreOS version ’05.65.00.BD’ and earlier, and GT1450HS-QMBDE CoreOS version ’05.65.00.BD’ and earlier) allows a remote unauthenticated attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej implementacji kontroli dostępu w stosie TCP/IP zawartym w firmware paneli HMI serii GT14. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego urządzenia bez potrzeby posiadania jakichkolwiek poświadczeń. Skutkuje to możliwością wstrzymania funkcji sieciowych urządzenia lub wykonania złośliwego kodu.

Skutki

Zdalny, nieuwierzytelniony atakujący może spowodować niedostępność funkcji sieciowych panelu HMI (denial of service) lub wykonać dowolny złośliwy program na urządzeniu (RCE), co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesem technologicznym.

Mitygacja

Należy zaktualizować CoreOS urządzeń do wersji nowszej niż '05.65.00.BD'. Szczegółowe instrukcje dotyczące dostępnych patchy znajdują się w oficjalnym biuletynie bezpieczeństwa Mitsubishi Electric (PSIRT 2020-014) oraz w poradniku ICS-CERT ICSA-20-310-02. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznych i ograniczenie dostępu sieciowego do paneli HMI wyłącznie do zaufanych hostów.

Kogo dotyczy

Modele GT14 serii GOT 1000 firmy Mitsubishi Electric z CoreOS w wersji '05.65.00.BD' i wcześniejszych: GT1455-QTBDE, GT1450-QMBDE, GT1450-QLBDE, GT1455HS-QTBDE, GT1450HS-QMBDE.

Uwagi

Podatność dotyczy urządzeń przemysłowych klasy OT/ICS (panele HMI). Zalecana jest szczególna ostrożność ze względu na możliwe konsekwencje dla bezpieczeństwa procesów przemysłowych. Poradnik ICS-CERT dostępny pod adresem: https://us-cert.cisa.gov/ics/advisories/icsa-20-310-02.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric Coreos

    OS
    Mitsubishielectric
    ≤ 05.65.00.bd
  • Mitsubishielectric Gt1450hs Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qlbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455hs Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455 Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-5644CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14

CVE-2020-5648CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych

CVE-2020-5595CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5599CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5645HIGH7.5ten sam produkt

Session fixation vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (G...