CRITICAL🇬🇧 English

CVE-2021-20599

Podatność na przechwycenie danych uwierzytelniających w sterownikach MELSEC iQ-R

CVSS 9.1v3.1pub. 2021-10-14upd. 2024-11-21

Oprogramowanie układowe Safety CPU oraz SIL2 Process CPU z serii MELSEC iQ-R firmy Mitsubishi Electric przesyła wrażliwe informacje jawnym tekstem (cleartext), co umożliwia zdalnemu, nieuwierzytelnionemu atakującemu zalogowanie się do docelowego modułu CPU. Podatność jest krytyczna, ponieważ dotyczy sterowników PLC stosowanych w systemach bezpieczeństwa przemysłowego (Safety CPU, SIL2).

Pokaż oryginał (EN)

Cleartext Transmission of Sensitive InformationCleartext transmission of sensitive information vulnerability in MELSEC iQ-R series Safety CPU R08/16/32/120SFCPU firmware versions "26" and prior and MELSEC iQ-R series SIL2 Process CPU R08/16/32/120PSFCPU firmware versions "11" and prior allows a remote unauthenticated attacker to login to a target CPU module by obtaining credentials other than password.

🤖 Analiza AI
Jak działa

Firmware modułów Safety CPU i SIL2 Process CPU z serii MELSEC iQ-R przesyła dane uwierzytelniające (inne niż hasło) przez sieć bez szyfrowania — jako cleartext. Atakujący monitorujący ruch sieciowy może przechwycić te dane i wykorzystać je do zalogowania się do docelowego modułu CPU. Podatność jest osiągalna zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do modułu CPU sterownika PLC, co w środowiskach przemysłowych może prowadzić do naruszenia integralności i poufności systemów sterowania oraz potencjalnego zakłócenia procesów produkcyjnych lub bezpieczeństwa.

Mitygacja

Należy zaktualizować firmware modułów Safety CPU i SIL2 Process CPU do wersji nowszych niż wskazane wersje podatne (odpowiednio powyżej '26' i '11'). Szczegółowe informacje o dostępnych patchach znajdują się w biuletynie bezpieczeństwa Mitsubishi Electric (2021-011) oraz w doradztwie ICS-CERT ICSA-21-287-03. Dodatkowo zaleca się segmentację sieci OT oraz ograniczenie dostępu do modułów CPU wyłącznie do autoryzowanych hostów.

Kogo dotyczy

MELSEC iQ-R Safety CPU R08/16/32/120SFCPU — firmware w wersji '26' i wcześniejszych; MELSEC iQ-R SIL2 Process CPU R08/16/32/120PSFCPU — firmware w wersji '11' i wcześniejszych.

Uwagi

Podatność dotyczy systemów klasy Safety (SIL2), stosowanych w krytycznej infrastrukturze przemysłowej, co znacząco podwyższa potencjalne ryzyko operacyjne nawet przy braku potwierdzonego exploitowania w środowisku naturalnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Mitsubishielectric R08psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R08sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R120sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R16sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32psfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32psfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32sfcpu

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric R32sfcpu Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-20597CRITICAL9.1PL ✓ten sam produkt

Niechronione dane uwierzytelniające w sterownikach Mitsubishi Electric MELSEC iQ-R

CVE-2021-20594HIGH7.5ten sam produkt

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Mitsubishi Electric MELSEC iQ-R se...

CVE-2021-20591HIGH7.5ten sam produkt

Uncontrolled Resource Consumption vulnerability in Mitsubishi Electric MELSEC iQ-R series CPU modules (R00/01/...

CVE-2020-16850HIGH7.5ten sam produkt

Mitsubishi MELSEC iQ-R Series PLCs with firmware 49 allow an unauthenticated attacker to halt the industrial p...

CVE-2020-5668HIGH7.5ten sam produkt

Uncontrolled resource consumption vulnerability in MELSEC iQ-R Series modules (R00/01/02CPU firmware version '...