W oprogramowaniu EcoStruxure Machine Expert – Basic oraz SoMachine Basic istnieje podatność typu Injection (CWE-74) umożliwiająca podstawienie złośliwej biblioteki DLL. Jest to krytyczna luka, ponieważ może pozwolić atakującemu na przesłanie złośliwego kodu bezpośrednio do kontrolera przemysłowego.
▸ Pokaż oryginał (EN)
A CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') vulnerability exists on EcoStruxure Machine Expert – Basic or SoMachine Basic programming software (versions in security notification). The result of this vulnerability, DLL substitution, could allow the transference of malicious code to the controller.
Podatność wynika z nieprawidłowej neutralizacji specjalnych elementów w danych wyjściowych przetwarzanych przez komponenty zależne (Injection). Atakujący może wykorzystać tę lukę do podstawienia złośliwej biblioteki DLL (DLL substitution) w miejsce legalnego pliku używanego przez oprogramowanie. W konsekwencji złośliwy kod może zostać załadowany i wykonany, a następnie przesłany do podłączonego kontrolera przemysłowego.
Atakujący może doprowadzić do wykonania złośliwego kodu na kontrolerze przemysłowym, co w środowisku OT/ICS może skutkować utratą poufności, integralności oraz dostępności sterowanego systemu, a w skrajnych przypadkach zagrożeniem bezpieczeństwa procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami – szczegółowe informacje o wersjach naprawionych zawiera powiadomienie bezpieczeństwa Schneider Electric SEVD-2020-105-01 dostępne na stronie producenta.
Oprogramowanie EcoStruxure Machine Expert – Basic oraz SoMachine Basic firmy Schneider Electric – konkretne wersje wskazane w powiadomieniu bezpieczeństwa producenta (SEVD-2020-105-01). Podatność powiązana jest również z firmware urządzeń Modicon M100 oraz Modicon M200.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Machine Expert
APPSchneider-Electricwszystkie wersjeSchneider Electric Modicon M100
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M100 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M200
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M200 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M221
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M221 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Somachine Basic
APPSchneider-Electricwszystkie wersje
Powiązane podatności
Path Traversal w produktach Schneider Electric Harmony HMI via FTP
Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon
Replay attack na uwierzytelnianie w Schneider Electric Modicon M221
Nieautoryzowane nadpisanie hasła w Schneider Electric Modicon M221
Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists that could cause ...