Podatność w urządzeniach Bosch Rexroth IndraMotion MLC pozwala atakującemu zalogować się do systemu przy użyciu hashu hasła zamiast samego hasła. W połączeniu z CVE-2021-23858 umożliwia to pełne przejęcie dostępu do systemu bez znajomości oryginalnego hasła.
▸ Pokaż oryginał (EN)
Login with hash: The login routine allows the client to log in to the system not by using the password, but by using the hash of the password. Combined with CVE-2021-23858, this allows an attacker to subsequently login to the system.
Procedura logowania akceptuje hash hasła jako bezpośredni sposób uwierzytelnienia (CWE-836 — uwierzytelnianie z użyciem hashu bez weryfikacji oryginalnego sekretu). Oznacza to, że atakujący, który zdobędzie hash hasła (np. poprzez CVE-2021-23858), może go użyć bezpośrednio w procesie logowania bez konieczności jego odwrócenia. Jest to klasyczny błąd projektowy uwierzytelniania (CWE-287), w którym system nie weryfikuje faktycznej tożsamości użytkownika, lecz jedynie posiadanie hashu.
Atakujący zdalnie i bez interakcji użytkownika może uzyskać nieuprawniony dostęp do systemu sterowania ruchem, co w środowisku przemysłowym grozi utratą poufności, integralności i dostępności sterowanych procesów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://psirt.bosch.com/security-advisories/bosch-sa-741752.html). Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń MLC poprzez segmentację sieci i firewall, aby zminimalizować ekspozycję na potencjalnych atakujących.
Bosch Rexroth IndraMotion MLC L20, MLC L25 oraz MLC L40 (firmware i warstwa programowa) — konkretne wersje wskazane w referencjach producenta
Podatność jest ściśle powiązana z CVE-2021-23858 — łańcuchowe wykorzystanie obu podatności pozwala atakującemu najpierw pozyskać hash hasła, a następnie użyć go do zalogowania się do systemu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBosch Rexroth Indramotion Mlc L20
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L20 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L25
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L25 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L40
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L40 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L45
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L45 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L65
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L65 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L75
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L75 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc L85
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L85 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc Xm21
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc Xm21 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc Xm22
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc Xm22 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc Xm41
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc Xm41 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Mlc Xm42
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc Xm42 Firmware
OSBosch≤ 12Bosch Rexroth Indramotion Xlc
HWBoschwszystkie wersjeBosch Rexroth Indramotion Xlc Firmware
OSBosch≤ 12
Powiązane podatności
Reflected XSS w serwerze web Bosch Rexroth Indramotion MLC L20/L40
The user and password data base is exposed by an unprotected web server resource. Passwords are hashed with a ...
Information disclosure: The main configuration, including users and their hashed passwords, is exposed by an u...
Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji