CRITICAL🇬🇧 English

CVE-2021-23857

Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC

CVSS 10.0v3.1pub. 2021-10-04upd. 2024-11-21

Podatność w urządzeniach Bosch Rexroth IndraMotion MLC pozwala atakującemu zalogować się do systemu przy użyciu hashu hasła zamiast samego hasła. W połączeniu z CVE-2021-23858 umożliwia to pełne przejęcie dostępu do systemu bez znajomości oryginalnego hasła.

Pokaż oryginał (EN)

Login with hash: The login routine allows the client to log in to the system not by using the password, but by using the hash of the password. Combined with CVE-2021-23858, this allows an attacker to subsequently login to the system.

🤖 Analiza AI
Jak działa

Procedura logowania akceptuje hash hasła jako bezpośredni sposób uwierzytelnienia (CWE-836 — uwierzytelnianie z użyciem hashu bez weryfikacji oryginalnego sekretu). Oznacza to, że atakujący, który zdobędzie hash hasła (np. poprzez CVE-2021-23858), może go użyć bezpośrednio w procesie logowania bez konieczności jego odwrócenia. Jest to klasyczny błąd projektowy uwierzytelniania (CWE-287), w którym system nie weryfikuje faktycznej tożsamości użytkownika, lecz jedynie posiadanie hashu.

Skutki

Atakujący zdalnie i bez interakcji użytkownika może uzyskać nieuprawniony dostęp do systemu sterowania ruchem, co w środowisku przemysłowym grozi utratą poufności, integralności i dostępności sterowanych procesów.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://psirt.bosch.com/security-advisories/bosch-sa-741752.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń MLC poprzez segmentację sieci i firewall, aby zminimalizować ekspozycję na potencjalnych atakujących.

Kogo dotyczy

Bosch Rexroth IndraMotion MLC L20, MLC L25 oraz MLC L40 (firmware i warstwa programowa) — konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność jest ściśle powiązana z CVE-2021-23858 — łańcuchowe wykorzystanie obu podatności pozwala atakującemu najpierw pozyskać hash hasła, a następnie użyć go do zalogowania się do systemu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Bosch Rexroth Indramotion Mlc L20

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L20 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L25

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L25 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L40

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L40 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L45

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L45 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L65

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L65 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L75

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L75 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc L85

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc L85 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc Xm21

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc Xm21 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc Xm22

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc Xm22 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc Xm41

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc Xm41 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Mlc Xm42

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Mlc Xm42 Firmware

    OS
    Bosch
    ≤ 12
  • Bosch Rexroth Indramotion Xlc

    HW
    Bosch
    wszystkie wersje
  • Bosch Rexroth Indramotion Xlc Firmware

    OS
    Bosch
    ≤ 12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-23856CRITICAL10.0PL ✓ten sam produkt

Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40

CVE-2021-23855HIGH8.6ten sam produkt

The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a ...

CVE-2021-23858HIGH8.6ten sam produkt

Information disclosure: The main configuration, including users and their hashed passwords, is exposed by an u...

CVE-2022-36301CRITICAL9.8PL ✓ten sam vendor

Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force

CVE-2021-23859CRITICAL9.1PL ✓ten sam vendor

Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji