CRITICAL🇬🇧 English

CVE-2021-34565

Zakodowane na stałe poświadczenia w usługach SSH i telnet bramki WirelessHART

CVSS 9.8v3.1pub. 2021-08-31upd. 2024-11-21

Urządzenia PEPPERL+FUCHS WirelessHART-Gateway w wersjach 3.0.7–3.0.9 posiadają aktywne usługi SSH i telnet z poświadczeniami zakodowanymi na stałe (hard-coded credentials). Podatność umożliwia nieautoryzowany zdalny dostęp do urządzenia bez znajomości indywidualnych danych uwierzytelniających.

Pokaż oryginał (EN)

In PEPPERL+FUCHS WirelessHART-Gateway 3.0.7 to 3.0.9 the SSH and telnet services are active with hard-coded credentials.

🤖 Analiza AI
Jak działa

Oprogramowanie firmware bramki WirelessHART zawiera wbudowane, niezmienne dane uwierzytelniające (CWE-798) dla usług SSH i telnet. Atakujący znający te poświadczenia — dostępne np. poprzez analizę firmware — może bez żadnych dodatkowych warunków wstępnych zalogować się zdalnie do urządzenia przez sieć. Usługi są domyślnie aktywne, co sprawia, że każde urządzenie w tej wersji oprogramowania jest podatne od razu po wdrożeniu.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp zdalny do urządzenia, co może prowadzić do ujawnienia poufnych danych konfiguracyjnych, modyfikacji ustawień bramki lub zakłócenia ciągłości działania sieci przemysłowej WirelessHART.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2021-027 opublikowane przez CERT@VDE). Rekomenduje się również ograniczenie dostępu sieciowego do portów SSH i telnet za pomocą firewall oraz segmentację sieci przemysłowej.

Kogo dotyczy

Pepperl+Fuchs WirelessHART-Gateway (modele WHA-GW-F2D2-0-AS-Z2-ETH oraz WHA-GW-F2D2-0-AS-Z2-ETH.EIP) z firmware w wersjach 3.0.7 do 3.0.9

Uwagi

Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (OT/ICS). Szczegóły techniczne oraz zalecenia producenta dostępne są w advisory VDE-2021-027 opublikowanym przez CERT@VDE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pepperl Fuchs Wha Gw F2d2 0 As Z2 Eth

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Wha Gw F2d2 0 As Z2 Eth.eip

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Wha Gw F2d2 0 As Z2 Eth.eip Firmware

    OS
    Pepperl-Fuchs
    3.0.7 – 3.0.9
  • Pepperl Fuchs Wha Gw F2d2 0 As Z2 Eth Firmware

    OS
    Pepperl-Fuchs
    3.0.7 – 3.0.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-34561HIGH7.5ten sam produkt

In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.8 serious issue exists, if the application is not externally acce...

CVE-2021-33555HIGH7.5ten sam produkt

In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.7 the filename parameter is vulnerable to unauthenticated path tr...

CVE-2021-34560MEDIUM5.5ten sam produkt

In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.9 a form contains a password field with autocomplete enabled. The...

CVE-2021-34564MEDIUM5.5ten sam produkt

Any cookie-stealing vulnerabilities within the application or browser would enable an attacker to steal the us...

CVE-2021-34562MEDIUM5.4ten sam produkt

In PEPPERL+FUCHS WirelessHART-Gateway 3.0.8 it is possible to inject arbitrary JavaScript into the application...