Nieprawidłowa kontrola dostępu w funkcji TCP/IP wbudowanej w firmware modeli GT14 serii GOT 1000 firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem lub wyłączenie jego funkcji sieciowych. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną w środowiskach przemysłowych OT/ICS.
▸ Pokaż oryginał (EN)
Improper access control vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version ’05.65.00.BD’ and earlier, GT1450-QMBDE CoreOS version ’05.65.00.BD’ and earlier, GT1450-QLBDE CoreOS version ’05.65.00.BD’ and earlier, GT1455HS-QTBDE CoreOS version ’05.65.00.BD’ and earlier, and GT1450HS-QMBDE CoreOS version ’05.65.00.BD’ and earlier) allows a remote unauthenticated attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.
Błąd polega na nieprawidłowej implementacji kontroli dostępu w stosie TCP/IP zawartym w firmware paneli HMI serii GT14. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego urządzenia bez potrzeby posiadania jakichkolwiek poświadczeń. Skutkuje to możliwością wstrzymania funkcji sieciowych urządzenia lub wykonania złośliwego kodu.
Zdalny, nieuwierzytelniony atakujący może spowodować niedostępność funkcji sieciowych panelu HMI (denial of service) lub wykonać dowolny złośliwy program na urządzeniu (RCE), co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesem technologicznym.
Należy zaktualizować CoreOS urządzeń do wersji nowszej niż '05.65.00.BD'. Szczegółowe instrukcje dotyczące dostępnych patchy znajdują się w oficjalnym biuletynie bezpieczeństwa Mitsubishi Electric (PSIRT 2020-014) oraz w poradniku ICS-CERT ICSA-20-310-02. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznych i ograniczenie dostępu sieciowego do paneli HMI wyłącznie do zaufanych hostów.
Modele GT14 serii GOT 1000 firmy Mitsubishi Electric z CoreOS w wersji '05.65.00.BD' i wcześniejszych: GT1455-QTBDE, GT1450-QMBDE, GT1450-QLBDE, GT1455HS-QTBDE, GT1450HS-QMBDE.
Podatność dotyczy urządzeń przemysłowych klasy OT/ICS (panele HMI). Zalecana jest szczególna ostrożność ze względu na możliwe konsekwencje dla bezpieczeństwa procesów przemysłowych. Poradnik ICS-CERT dostępny pod adresem: https://us-cert.cisa.gov/ics/advisories/icsa-20-310-02.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric Coreos
OSMitsubishielectric≤ 05.65.00.bdMitsubishielectric Gt1450hs Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qlbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455hs Qtbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455 Qtbde
HWMitsubishielectricwszystkie wersje
Powiązane podatności
Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14
Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych
Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Session fixation vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (G...