Linia produktów Weintek cMT jest podatna na code injection, umożliwiający nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń z uprawnieniami root. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie niebezpieczną dla środowisk przemysłowych.
▸ Pokaż oryginał (EN)
The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.
Atakujący może zdalnie, bez uwierzytelnienia, wysłać spreparowane żądanie do urządzenia z serii cMT, wstrzykując złośliwy kod (code injection). Podatność nie wymaga żadnej interakcji ze strony użytkownika ani znajomości danych uwierzytelniających. Wykonanie kodu następuje w kontekście konta root systemu operacyjnego urządzenia, co oznacza pełną kontrolę nad systemem.
Atakujący uzyskuje pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń z uprawnieniami root, co może prowadzić do przejęcia urządzenia, zakłócenia procesów przemysłowych, a także do lateral movement w sieci OT/ICS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe wytyczne zawarte w dokumencie technicznym Weintek (TEC21001E) oraz w poradniku CISA ICS-CERT ICSA-21-082-01 dostępnym pod adresem https://www.cisa.gov/uscert/ics/advisories/icsa-21-082-01
Weintek CMT-SVR-100 (firmware), Weintek CMT-SVR-102 (firmware), Weintek CMT-SVR-200 (firmware) — szczegółowe wersje wskazane w referencjach producenta i komunikacie CISA ICS-CERT ICSA-21-082-01
Podatność dotyczy urządzeń przemysłowych HMI klasy ICS/OT. Poradnik CISA ICS-CERT został opublikowany pod sygnaturą ICSA-21-082-01. Ze względu na krytyczność środowisk przemysłowych zaleca się priorytetowe wdrożenie poprawek oraz izolację urządzeń cMT od niezaufanych sieci.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210218Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210218Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210218Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210218Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210218Weintek Cmt Ctrl01
HWWeintekwszystkie wersjeWeintek Cmt Ctrl01 Firmware
OSWeintek< 20210302Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210208Weintek Cmt G01
HWWeintekwszystkie wersjeWeintek Cmt G01 Firmware
OSWeintek< 20210209Weintek Cmt G02
HWWeintekwszystkie wersjeWeintek Cmt G02 Firmware
OSWeintek< 20210209Weintek Cmt G03
HWWeintekwszystkie wersjeWeintek Cmt G03 Firmware
OSWeintek< 20210222Weintek Cmt G04
HWWeintekwszystkie wersjeWeintek Cmt G04 Firmware
OSWeintek< 20210222Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210204Weintek Cmt Svr 100
HWWeintekwszystkie wersjeWeintek Cmt Svr 100 Firmware
OSWeintek< 20210305Weintek Cmt Svr 102
HWWeintekwszystkie wersjeWeintek Cmt Svr 102 Firmware
OSWeintek< 20210305Weintek Cmt Svr 200
HWWeintekwszystkie wersjeWeintek Cmt Svr 200 Firmware
OSWeintek< 20210305
Powiązane podatności
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...