CRITICAL🇬🇧 English

CVE-2022-1161

Rozbieżność kodu wykonywalnego i czytelnego w sterownikach Rockwell Automation Logix

CVSS 10.0v3.1pub. 2022-04-11upd. 2024-11-21

Podatność w sterownikach ControlLogix, CompactLogix i GuardLogix pozwala atakującemu na modyfikację wykonywanego kodu programu bez widocznej zmiany w jego wersji czytelnej dla użytkownika. Jest to szczególnie niebezpieczne w środowiskach przemysłowych (OT/ICS), gdzie niezauważona manipulacja logiką sterowania może prowadzić do poważnych incydentów.

Pokaż oryginał (EN)

An attacker with the ability to modify a user program may change user program code on some ControlLogix, CompactLogix, and GuardLogix Control systems. Studio 5000 Logix Designer writes user-readable program code to a separate location than the executed compiled code, allowing an attacker to change one and not the other.

🤖 Analiza AI
Jak działa

Oprogramowanie Studio 5000 Logix Designer zapisuje czytelną dla człowieka wersję programu użytkownika w osobnej lokalizacji niż skompilowany kod binarny faktycznie wykonywany przez sterownik. Atakujący posiadający możliwość modyfikacji programu użytkownika może zmienić wyłącznie skompilowany kod wykonywalny, pozostawiając wersję czytelną (widoczną w środowisku inżynierskim) bez zmian. W efekcie operator lub inżynier obserwujący logikę drabinkową w Studio 5000 widzi oryginalny, niezmodyfikowany kod, podczas gdy sterownik wykonuje złośliwe instrukcje. Mechanizm odpowiada klasyfikacji CWE-829 — włączenie funkcjonalności ze sfery niezaufanej.

Skutki

Atakujący może zdalnie i w sposób niewidoczny dla operatorów zmienić logikę sterowania procesem przemysłowym, co może prowadzić do nieprawidłowego działania maszyn, uszkodzenia instalacji, zagrożenia bezpieczeństwa fizycznego lub zakłócenia ciągłości produkcji. Pełna triada CIA (poufność, integralność, dostępność) jest zagrożona w zakresie krytycznym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych zawiera doradztwo CISA ICS-CERT ICSA-22-090-05 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-090-05). Dodatkowo zaleca się weryfikację integralności kodu wykonywalnego niezależnie od wersji czytelnej, ograniczenie dostępu sieciowego do sterowników oraz stosowanie zasady najmniejszych uprawnień dla kont inżynierskich.

Kogo dotyczy

Wybrane systemy sterowania Rockwell Automation z rodzin ControlLogix, CompactLogix (m.in. 1768-L43, 1768-L45, 1769-L31) oraz GuardLogix; szczegółowe wersje firmware wskazane w referencjach producenta (doradztwo ICS-CERT ICSA-22-090-05).

Uwagi

Pomimo maksymalnego wyniku CVSS 10.0, podatność nie figuruje na liście CISA KEV. Doradztwo zostało opublikowane przez CISA ICS-CERT w dniu 2022-03-31 (ICSA-22-090-05). Środowisko docelowe to systemy przemysłowe klasy OT — ocena ryzyka powinna uwzględniać kontekst operacyjny instalacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Rockwellautomation Compact Guardlogix 5370

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compact Guardlogix 5370 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compact Guardlogix 5380

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compact Guardlogix 5380 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1768 L43

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1768 L43 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1768 L45

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1768 L45 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L31

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L31 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L32c

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L32c Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L32e

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L32e Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L35cr

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L35cr Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L35e

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 1769 L35e Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L1

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L1 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L2

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L2 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L3

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5370 L3 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5380

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5380 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5480

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Compactlogix 5480 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Controllogix 5550

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation Controllogix 5550 Firmware

    OS
    Rockwellautomation
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix

CVE-2019-10952CRITICAL9.8PL ✓ten sam produkt

RCE i DoS w kontrolerach Rockwell Automation CompactLogix 5370 via HTTP/HTTPS

CVE-2025-9166HIGH8.2ten sam produkt

A denial-of-service security issue exists in the affected product and version. The security issue stems from t...

CVE-2024-6207HIGH8.7ten sam produkt

CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html ...

CVE-2024-8626HIGH8.7ten sam produkt

Due to a memory leak, a denial-of-service vulnerability exists in the Rockwell Automation affected products. A...