Urządzenia PEPPERL+FUCHS WirelessHART-Gateway w wersjach 3.0.7–3.0.9 posiadają aktywne usługi SSH i telnet z poświadczeniami zakodowanymi na stałe (hard-coded credentials). Podatność umożliwia nieautoryzowany zdalny dostęp do urządzenia bez znajomości indywidualnych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
In PEPPERL+FUCHS WirelessHART-Gateway 3.0.7 to 3.0.9 the SSH and telnet services are active with hard-coded credentials.
Oprogramowanie firmware bramki WirelessHART zawiera wbudowane, niezmienne dane uwierzytelniające (CWE-798) dla usług SSH i telnet. Atakujący znający te poświadczenia — dostępne np. poprzez analizę firmware — może bez żadnych dodatkowych warunków wstępnych zalogować się zdalnie do urządzenia przez sieć. Usługi są domyślnie aktywne, co sprawia, że każde urządzenie w tej wersji oprogramowania jest podatne od razu po wdrożeniu.
Atakujący uzyskuje pełny, nieautoryzowany dostęp zdalny do urządzenia, co może prowadzić do ujawnienia poufnych danych konfiguracyjnych, modyfikacji ustawień bramki lub zakłócenia ciągłości działania sieci przemysłowej WirelessHART.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2021-027 opublikowane przez CERT@VDE). Rekomenduje się również ograniczenie dostępu sieciowego do portów SSH i telnet za pomocą firewall oraz segmentację sieci przemysłowej.
Pepperl+Fuchs WirelessHART-Gateway (modele WHA-GW-F2D2-0-AS-Z2-ETH oraz WHA-GW-F2D2-0-AS-Z2-ETH.EIP) z firmware w wersjach 3.0.7 do 3.0.9
Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (OT/ICS). Szczegóły techniczne oraz zalecenia producenta dostępne są w advisory VDE-2021-027 opublikowanym przez CERT@VDE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPepperl Fuchs Wha Gw F2d2 0 As Z2 Eth
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Wha Gw F2d2 0 As Z2 Eth.eip
HWPepperl-Fuchswszystkie wersjePepperl Fuchs Wha Gw F2d2 0 As Z2 Eth.eip Firmware
OSPepperl-Fuchs3.0.7 – 3.0.9Pepperl Fuchs Wha Gw F2d2 0 As Z2 Eth Firmware
OSPepperl-Fuchs3.0.7 – 3.0.9
Powiązane podatności
In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.8 serious issue exists, if the application is not externally acce...
In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.7 the filename parameter is vulnerable to unauthenticated path tr...
In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.9 a form contains a password field with autocomplete enabled. The...
Any cookie-stealing vulnerabilities within the application or browser would enable an attacker to steal the us...
In PEPPERL+FUCHS WirelessHART-Gateway 3.0.8 it is possible to inject arbitrary JavaScript into the application...