Podatność klasy CWE-345 (Insufficient Verification of Data Authenticity) w produktach Schneider Electric umożliwia atakującemu zdalne wykonanie złośliwego kodu na sterownikach PLC serii Modicon. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A CWE-345: Insufficient Verification of Data Authenticity vulnerability exists which could allow the attacker to execute malicious code on the Modicon M218, M241, M251, and M258 controllers.
Atakujący może przesłać do sterownika dane lub polecenia, których autentyczność nie jest odpowiednio weryfikowana przez urządzenie. Brak skutecznej walidacji źródła i integralności przesyłanych danych pozwala na dostarczenie i uruchomienie złośliwego kodu bezpośrednio na docelowym sterowniku PLC. Wektor ataku jest sieciowy, co oznacza, że exploit może zostać przeprowadzony zdalnie bez fizycznego dostępu do urządzenia.
Atakujący może wykonać dowolny złośliwy kod na sterownikach Modicon M218, M241, M251 oraz M258, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności, integralności i dostępności sterowanego procesu przemysłowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja Schneider Electric SEVD-2020-105-02 dostępna pod adresem https://www.se.com/ww/en/download/document/SEVD-2020-105-02). Zaleca się również ograniczenie dostępu sieciowego do sterowników PLC poprzez segmentację sieci OT/IT oraz stosowanie firewall.
Schneider Electric EcoStruxure Machine Expert, SoMachine, SoMachine Motion, Modicon M218 (firmware) oraz sterowniki Modicon M218, M241, M251 i M258 — konkretne wersje podatne wskazane są w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Machine Expert
APPSchneider-Electricwszystkie wersjeSchneider Electric Modicon M218
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M218 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M258
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M258 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Somachine
APPSchneider-Electricwszystkie wersjeSchneider Electric Somachine Motion
APPSchneider-Electricwszystkie wersje
Powiązane podatności
Path Traversal w produktach Schneider Electric Harmony HMI via FTP
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251
Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251
Hardcoded klucz szyfrowania AES w Schneider Electric SoMachine Basic i Modicon TM221CE16R