CRITICAL🇬🇧 English

CVE-2020-5648

Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych

CVSS 9.8v3.1pub. 2020-11-06upd. 2024-11-21

Podatność klasy Argument Injection w funkcji TCP/IP firmware urządzeń HMI Mitsubishi Electric serii GOT 1000 model GT14 umożliwia nieuwierzytelnionemu atakującemu w sieci lokalnej zatrzymanie funkcji sieciowych urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla systemów przemysłowych.

Pokaż oryginał (EN)

Improper neutralization of argument delimiters in a command ('Argument Injection') vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QMBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QLBDE CoreOS version "05.65.00.BD" and earlier, GT1455HS-QTBDE CoreOS version "05.65.00.BD" and earlier, and GT1450HS-QMBDE CoreOS version "05.65.00.BD" and earlier) allows unauthenticated attackers on adjacent network to stop the network functions of the products via a specially crafted packet.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji separatorów argumentów w poleceniach przetwarzanych przez stos TCP/IP wbudowany w firmware urządzenia (CWE-88 – Argument Injection). Atakujący w sieci sąsiadującej (adjacent network) może wysłać specjalnie spreparowany pakiet sieciowy, który jest błędnie interpretowany przez podatną funkcję TCP/IP. W efekcie urządzenie zatrzymuje swoje funkcje sieciowe, co prowadzi do odmowy usługi. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może spowodować utratę dostępności funkcji sieciowych urządzenia HMI (odmowa usługi), co w środowisku przemysłowym może skutkować przerwaniem komunikacji i monitorowania procesów sterowanych przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-20-310-02 opublikowane przez CISA oraz komunikat Mitsubishi Electric PSIRT 2020-014). Zaleca się również ograniczenie dostępu do sieci, w której działają podatne urządzenia, poprzez segmentację sieci przemysłowej i stosowanie firewall.

Kogo dotyczy

Urządzenia HMI Mitsubishi Electric serii GOT 1000, model GT14: GT1455-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QMBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QLBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1455HS-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450HS-QMBDE (CoreOS do wersji 05.65.00.BD włącznie)

Uwagi

Podatność dotyczy wyłącznie atakujących w sieci sąsiadującej (adjacent network), co nieco ogranicza zasięg w porównaniu do ataków zdalnych przez Internet, mimo krytycznego wyniku CVSS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric Coreos

    OS
    Mitsubishielectric
    ≤ 05.65.00.bd
  • Mitsubishielectric Gt1450hs Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qlbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455hs Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455 Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-5644CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14

CVE-2020-5647CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia

CVE-2020-5595CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5599CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5645HIGH7.5ten sam produkt

Session fixation vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (G...