Linia produktów Weintek cMT zawiera poważne błędy kontroli dostępu (Auth Bypass), które pozwalają nieuwierzytelnionemu atakującemu na zdalny dostęp do urządzeń. Podatność jest krytyczna, ponieważ umożliwia przejęcie pełnej kontroli administracyjnej bez znajomości żadnych poświadczeń.
▸ Pokaż oryginał (EN)
The Weintek cMT product line is vulnerable to various improper access controls, which may allow an unauthenticated attacker to remotely access and download sensitive information and perform administrative actions on behalf of a legitimate administrator.
Podatność wynika z nieprawidłowej implementacji mechanizmów kontroli dostępu w oprogramowaniu układowym urządzeń cMT. Atakujący zdalnie, bez konieczności uwierzytelnienia, może ominąć zabezpieczenia i uzyskać dostęp do chronionych zasobów oraz funkcji administracyjnych. Exploit nie wymaga żadnej interakcji ze strony użytkownika ani uprawnień, co czyni go szczególnie groźnym w środowiskach przemysłowych podłączonych do sieci.
Atakujący może zdalnie pobierać wrażliwe informacje przechowywane na urządzeniu oraz wykonywać dowolne działania administracyjne w imieniu legalnego administratora, co może prowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z dokumentem technicznym TEC21001E opublikowanym przez Weintek (dostępnym pod adresem wskazanym w referencjach) oraz zaleceniami z doradztwa CISA ICSA-21-082-01. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń cMT poprzez firewall i segmentację sieci przemysłowej.
Urządzenia Weintek cMT-SVR-100, cMT-SVR-102 oraz cMT-SVR-200 wraz z ich oprogramowaniem układowym (firmware) — konkretne wersje wskazane w referencjach producenta i doradztwie CISA ICS-CERT (ICSA-21-082-01).
Podatność została opisana w doradztwie ICS-CERT CISA o numerze ICSA-21-082-01, dotyczącym bezpieczeństwa systemów sterowania przemysłowego. Dotyczy środowisk OT/ICS, co może zwiększać rzeczywiste ryzyko operacyjne nawet przy braku wpisu w CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210218Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210218Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210218Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210218Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210218Weintek Cmt Ctrl01
HWWeintekwszystkie wersjeWeintek Cmt Ctrl01 Firmware
OSWeintek< 20210302Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210208Weintek Cmt G01
HWWeintekwszystkie wersjeWeintek Cmt G01 Firmware
OSWeintek< 20210209Weintek Cmt G02
HWWeintekwszystkie wersjeWeintek Cmt G02 Firmware
OSWeintek< 20210209Weintek Cmt G03
HWWeintekwszystkie wersjeWeintek Cmt G03 Firmware
OSWeintek< 20210222Weintek Cmt G04
HWWeintekwszystkie wersjeWeintek Cmt G04 Firmware
OSWeintek< 20210222Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210204Weintek Cmt Svr 100
HWWeintekwszystkie wersjeWeintek Cmt Svr 100 Firmware
OSWeintek< 20210305Weintek Cmt Svr 102
HWWeintekwszystkie wersjeWeintek Cmt Svr 102 Firmware
OSWeintek< 20210305Weintek Cmt Svr 200
HWWeintekwszystkie wersjeWeintek Cmt Svr 200 Firmware
OSWeintek< 20210305
Powiązane podatności
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
Code injection z uprawnieniami root w urządzeniach Weintek cMT
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...