CRITICAL🇬🇧 English

CVE-2020-7475

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVSS 9.8v3.1pub. 2020-03-23upd. 2024-11-21

Podatność typu injection (CWE-74) w postaci reflective DLL występuje w EcoStruxure Control Expert, Unity Pro oraz sterownikach Modicon M340 i M580. Umożliwia atakującemu przesłanie złośliwego kodu bezpośrednio do kontrolera przemysłowego, co stanowi poważne zagrożenie dla systemów OT/ICS.

Pokaż oryginał (EN)

A CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection'), reflective DLL, vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20), Modicon M580 (all versions prior to V3.10), which, if exploited, could allow attackers to transfer malicious code to the controller.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej neutralizacji specjalnych elementów w danych wyjściowych przekazywanych do komponentów podrzędnych (Improper Neutralization of Special Elements — CWE-74). Atakujący może wykorzystać mechanizm reflective DLL injection, aby wstrzyknąć i uruchomić złośliwy kod w kontekście aplikacji lub sterownika. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co znacznie obniża próg jego przeprowadzenia.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na przesłanie i wykonanie złośliwego kodu na sterowniku przemysłowym (PLC), co może prowadzić do utraty poufności, integralności i dostępności sterowanego procesu przemysłowego.

Mitygacja

Należy zaktualizować EcoStruxure Control Expert do wersji 14.1 Hot Fix lub nowszej, Modicon M340 do wersji V3.20 lub nowszej oraz Modicon M580 do wersji V3.10 lub nowszej. Dla Unity Pro należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2020-080-01 Schneider Electric).

Kogo dotyczy

EcoStruxure Control Expert (wszystkie wersje przed 14.1 Hot Fix), Unity Pro (wszystkie wersje), Modicon M340 Firmware (wszystkie wersje przed V3.20), Modicon M580 Firmware (wszystkie wersje przed V3.10).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Ecostruxure Control Expert

    APP
    Schneider-Electric
    ≤ 14.0
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    < 3.20
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    < 3.10
  • Schneider Electric Unity Pro

    APP
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-28212CRITICAL9.8PL ✓ten sam produkt

Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert

CVE-2018-7847CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus