CRITICAL🇬🇧 English

CVE-2021-27446

Code injection z uprawnieniami root w urządzeniach Weintek cMT

CVSS 10.0v3.1pub. 2022-05-16upd. 2024-11-21

Linia produktów Weintek cMT jest podatna na code injection, umożliwiający nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń z uprawnieniami root. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie niebezpieczną dla środowisk przemysłowych.

Pokaż oryginał (EN)

The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.

🤖 Analiza AI
Jak działa

Atakujący może zdalnie, bez uwierzytelnienia, wysłać spreparowane żądanie do urządzenia z serii cMT, wstrzykując złośliwy kod (code injection). Podatność nie wymaga żadnej interakcji ze strony użytkownika ani znajomości danych uwierzytelniających. Wykonanie kodu następuje w kontekście konta root systemu operacyjnego urządzenia, co oznacza pełną kontrolę nad systemem.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń z uprawnieniami root, co może prowadzić do przejęcia urządzenia, zakłócenia procesów przemysłowych, a także do lateral movement w sieci OT/ICS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe wytyczne zawarte w dokumencie technicznym Weintek (TEC21001E) oraz w poradniku CISA ICS-CERT ICSA-21-082-01 dostępnym pod adresem https://www.cisa.gov/uscert/ics/advisories/icsa-21-082-01

Kogo dotyczy

Weintek CMT-SVR-100 (firmware), Weintek CMT-SVR-102 (firmware), Weintek CMT-SVR-200 (firmware) — szczegółowe wersje wskazane w referencjach producenta i komunikacie CISA ICS-CERT ICSA-21-082-01

Uwagi

Podatność dotyczy urządzeń przemysłowych HMI klasy ICS/OT. Poradnik CISA ICS-CERT został opublikowany pod sygnaturą ICSA-21-082-01. Ze względu na krytyczność środowisk przemysłowych zaleca się priorytetowe wdrożenie poprawek oraz izolację urządzeń cMT od niezaufanych sieci.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Weintek Cmt3071

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3071 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3072

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3072 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3090

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3090 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3103

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3103 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3151

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3151 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt Ctrl01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Ctrl01 Firmware

    OS
    Weintek
    < 20210302
  • Weintek Cmt Fhd

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Fhd Firmware

    OS
    Weintek
    < 20210208
  • Weintek Cmt G01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G01 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G02

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G02 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G03

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G03 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt G04

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G04 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt Hdm

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Hdm Firmware

    OS
    Weintek
    < 20210204
  • Weintek Cmt Svr 100

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 100 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 102

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 102 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 200

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 200 Firmware

    OS
    Weintek
    < 20210305
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-38584CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia

CVE-2023-43492CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia

CVE-2021-27442CRITICAL9.4PL ✓ten sam produkt

XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript

CVE-2021-27444CRITICAL9.8PL ✓ten sam produkt

Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne

CVE-2023-40145HIGH8.8ten sam produkt

In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...