Podatność w sterownikach ControlLogix, CompactLogix i GuardLogix pozwala atakującemu na modyfikację wykonywanego kodu programu bez widocznej zmiany w jego wersji czytelnej dla użytkownika. Jest to szczególnie niebezpieczne w środowiskach przemysłowych (OT/ICS), gdzie niezauważona manipulacja logiką sterowania może prowadzić do poważnych incydentów.
▸ Pokaż oryginał (EN)
An attacker with the ability to modify a user program may change user program code on some ControlLogix, CompactLogix, and GuardLogix Control systems. Studio 5000 Logix Designer writes user-readable program code to a separate location than the executed compiled code, allowing an attacker to change one and not the other.
Oprogramowanie Studio 5000 Logix Designer zapisuje czytelną dla człowieka wersję programu użytkownika w osobnej lokalizacji niż skompilowany kod binarny faktycznie wykonywany przez sterownik. Atakujący posiadający możliwość modyfikacji programu użytkownika może zmienić wyłącznie skompilowany kod wykonywalny, pozostawiając wersję czytelną (widoczną w środowisku inżynierskim) bez zmian. W efekcie operator lub inżynier obserwujący logikę drabinkową w Studio 5000 widzi oryginalny, niezmodyfikowany kod, podczas gdy sterownik wykonuje złośliwe instrukcje. Mechanizm odpowiada klasyfikacji CWE-829 — włączenie funkcjonalności ze sfery niezaufanej.
Atakujący może zdalnie i w sposób niewidoczny dla operatorów zmienić logikę sterowania procesem przemysłowym, co może prowadzić do nieprawidłowego działania maszyn, uszkodzenia instalacji, zagrożenia bezpieczeństwa fizycznego lub zakłócenia ciągłości produkcji. Pełna triada CIA (poufność, integralność, dostępność) jest zagrożona w zakresie krytycznym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych zawiera doradztwo CISA ICS-CERT ICSA-22-090-05 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-090-05). Dodatkowo zaleca się weryfikację integralności kodu wykonywalnego niezależnie od wersji czytelnej, ograniczenie dostępu sieciowego do sterowników oraz stosowanie zasady najmniejszych uprawnień dla kont inżynierskich.
Wybrane systemy sterowania Rockwell Automation z rodzin ControlLogix, CompactLogix (m.in. 1768-L43, 1768-L45, 1769-L31) oraz GuardLogix; szczegółowe wersje firmware wskazane w referencjach producenta (doradztwo ICS-CERT ICSA-22-090-05).
Pomimo maksymalnego wyniku CVSS 10.0, podatność nie figuruje na liście CISA KEV. Doradztwo zostało opublikowane przez CISA ICS-CERT w dniu 2022-03-31 (ICSA-22-090-05). Środowisko docelowe to systemy przemysłowe klasy OT — ocena ryzyka powinna uwzględniać kontekst operacyjny instalacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HRockwellautomation Compact Guardlogix 5370
HWRockwellautomationwszystkie wersjeRockwellautomation Compact Guardlogix 5370 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compact Guardlogix 5380
HWRockwellautomationwszystkie wersjeRockwellautomation Compact Guardlogix 5380 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1768 L43
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1768 L43 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1768 L45
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1768 L45 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L31
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L31 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L32c
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L32c Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L32e
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L32e Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L35cr
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L35cr Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L35e
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 1769 L35e Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L1
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L1 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L2
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L2 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L3
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5370 L3 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5380
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5380 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5480
HWRockwellautomationwszystkie wersjeRockwellautomation Compactlogix 5480 Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation Controllogix 5550
HWRockwellautomationwszystkie wersjeRockwellautomation Controllogix 5550 Firmware
OSRockwellautomationwszystkie wersje
Powiązane podatności
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
RCE i DoS w kontrolerach Rockwell Automation CompactLogix 5370 via HTTP/HTTPS
A denial-of-service security issue exists in the affected product and version. The security issue stems from t...
CVE 2021-22681 https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.PN1550.html ...
Due to a memory leak, a denial-of-service vulnerability exists in the Rockwell Automation affected products. A...