Podatność klasy Argument Injection w funkcji TCP/IP firmware urządzeń HMI Mitsubishi Electric serii GOT 1000 model GT14 umożliwia nieuwierzytelnionemu atakującemu w sieci lokalnej zatrzymanie funkcji sieciowych urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla systemów przemysłowych.
▸ Pokaż oryginał (EN)
Improper neutralization of argument delimiters in a command ('Argument Injection') vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QMBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QLBDE CoreOS version "05.65.00.BD" and earlier, GT1455HS-QTBDE CoreOS version "05.65.00.BD" and earlier, and GT1450HS-QMBDE CoreOS version "05.65.00.BD" and earlier) allows unauthenticated attackers on adjacent network to stop the network functions of the products via a specially crafted packet.
Podatność wynika z nieprawidłowej neutralizacji separatorów argumentów w poleceniach przetwarzanych przez stos TCP/IP wbudowany w firmware urządzenia (CWE-88 – Argument Injection). Atakujący w sieci sąsiadującej (adjacent network) może wysłać specjalnie spreparowany pakiet sieciowy, który jest błędnie interpretowany przez podatną funkcję TCP/IP. W efekcie urządzenie zatrzymuje swoje funkcje sieciowe, co prowadzi do odmowy usługi. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może spowodować utratę dostępności funkcji sieciowych urządzenia HMI (odmowa usługi), co w środowisku przemysłowym może skutkować przerwaniem komunikacji i monitorowania procesów sterowanych przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-20-310-02 opublikowane przez CISA oraz komunikat Mitsubishi Electric PSIRT 2020-014). Zaleca się również ograniczenie dostępu do sieci, w której działają podatne urządzenia, poprzez segmentację sieci przemysłowej i stosowanie firewall.
Urządzenia HMI Mitsubishi Electric serii GOT 1000, model GT14: GT1455-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QMBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QLBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1455HS-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450HS-QMBDE (CoreOS do wersji 05.65.00.BD włącznie)
Podatność dotyczy wyłącznie atakujących w sieci sąsiadującej (adjacent network), co nieco ogranicza zasięg w porównaniu do ataków zdalnych przez Internet, mimo krytycznego wyniku CVSS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric Coreos
OSMitsubishielectric≤ 05.65.00.bdMitsubishielectric Gt1450hs Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qlbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455hs Qtbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455 Qtbde
HWMitsubishielectricwszystkie wersje
Powiązane podatności
Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14
Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia
Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Session fixation vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (G...