Podatność typu injection (CWE-74) w postaci reflective DLL występuje w EcoStruxure Control Expert, Unity Pro oraz sterownikach Modicon M340 i M580. Umożliwia atakującemu przesłanie złośliwego kodu bezpośrednio do kontrolera przemysłowego, co stanowi poważne zagrożenie dla systemów OT/ICS.
▸ Pokaż oryginał (EN)
A CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection'), reflective DLL, vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20), Modicon M580 (all versions prior to V3.10), which, if exploited, could allow attackers to transfer malicious code to the controller.
Błąd polega na nieprawidłowej neutralizacji specjalnych elementów w danych wyjściowych przekazywanych do komponentów podrzędnych (Improper Neutralization of Special Elements — CWE-74). Atakujący może wykorzystać mechanizm reflective DLL injection, aby wstrzyknąć i uruchomić złośliwy kod w kontekście aplikacji lub sterownika. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co znacznie obniża próg jego przeprowadzenia.
Skuteczne wykorzystanie podatności pozwala atakującemu na przesłanie i wykonanie złośliwego kodu na sterowniku przemysłowym (PLC), co może prowadzić do utraty poufności, integralności i dostępności sterowanego procesu przemysłowego.
Należy zaktualizować EcoStruxure Control Expert do wersji 14.1 Hot Fix lub nowszej, Modicon M340 do wersji V3.20 lub nowszej oraz Modicon M580 do wersji V3.10 lub nowszej. Dla Unity Pro należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2020-080-01 Schneider Electric).
EcoStruxure Control Expert (wszystkie wersje przed 14.1 Hot Fix), Unity Pro (wszystkie wersje), Modicon M340 Firmware (wszystkie wersje przed V3.20), Modicon M580 Firmware (wszystkie wersje przed V3.10).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric≤ 14.0Schneider Electric Modicon M340
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M580
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Firmware
OSSchneider-Electric< 3.10Schneider Electric Unity Pro
APPSchneider-Electricwszystkie wersje
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus