CRITICAL🇬🇧 English

CVE-2020-7487

Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon

CVSS 9.8v3.1pub. 2020-04-22upd. 2024-11-21

Podatność klasy CWE-345 (Insufficient Verification of Data Authenticity) w produktach Schneider Electric umożliwia atakującemu zdalne wykonanie złośliwego kodu na sterownikach PLC serii Modicon. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

A CWE-345: Insufficient Verification of Data Authenticity vulnerability exists which could allow the attacker to execute malicious code on the Modicon M218, M241, M251, and M258 controllers.

🤖 Analiza AI
Jak działa

Atakujący może przesłać do sterownika dane lub polecenia, których autentyczność nie jest odpowiednio weryfikowana przez urządzenie. Brak skutecznej walidacji źródła i integralności przesyłanych danych pozwala na dostarczenie i uruchomienie złośliwego kodu bezpośrednio na docelowym sterowniku PLC. Wektor ataku jest sieciowy, co oznacza, że exploit może zostać przeprowadzony zdalnie bez fizycznego dostępu do urządzenia.

Skutki

Atakujący może wykonać dowolny złośliwy kod na sterownikach Modicon M218, M241, M251 oraz M258, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności, integralności i dostępności sterowanego procesu przemysłowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja Schneider Electric SEVD-2020-105-02 dostępna pod adresem https://www.se.com/ww/en/download/document/SEVD-2020-105-02). Zaleca się również ograniczenie dostępu sieciowego do sterowników PLC poprzez segmentację sieci OT/IT oraz stosowanie firewall.

Kogo dotyczy

Schneider Electric EcoStruxure Machine Expert, SoMachine, SoMachine Motion, Modicon M218 (firmware) oraz sterowniki Modicon M218, M241, M251 i M258 — konkretne wersje podatne wskazane są w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Ecostruxure Machine Expert

    APP
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M218

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M218 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M241

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M241 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M251

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M251 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M258

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M258 Firmware

    OS
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Somachine

    APP
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Somachine Motion

    APP
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-22704CRITICAL9.1PL ✓ten sam produkt

Path Traversal w produktach Schneider Electric Harmony HMI via FTP

CVE-2020-7489CRITICAL9.8PL ✓ten sam produkt

Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL

CVE-2017-6026CRITICAL9.1PL ✓ten sam produkt

Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251

CVE-2017-6028CRITICAL9.8PL ✓ten sam produkt

Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251

CVE-2017-7574CRITICAL9.8PL ✓ten sam produkt

Hardcoded klucz szyfrowania AES w Schneider Electric SoMachine Basic i Modicon TM221CE16R