CRITICAL🇬🇧 English

CVE-2022-22806

Authentication Bypass przez Capture-Replay w UPS Schneider Electric SmartConnect

CVSS 9.8v3.1pub. 2022-03-09upd. 2024-11-21

Podatność umożliwia nieuwierzytelnione połączenie z urządzeniami UPS z rodziny Schneider Electric SmartConnect poprzez wysłanie nieprawidłowo sformułowanego żądania połączenia. Ze względu na brak wymogu uwierzytelnienia (CVSS 9.8 CRITICAL) stanowi poważne zagrożenie dla dostępności i integralności systemów zasilania.

Pokaż oryginał (EN)

A CWE-294: Authentication Bypass by Capture-replay vulnerability exists that could cause an unauthenticated connection to the UPS when a malformed connection is sent. Affected Product: SmartConnect Family: SMT Series (SMT Series ID=1015: UPS 04.5 and prior), SMC Series (SMC Series ID=1018: UPS 04.2 and prior), SMTL Series (SMTL Series ID=1026: UPS 02.9 and prior), SCL Series (SCL Series ID=1029: UPS 02.5 and prior / SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior / SCL Series ID=1037: UPS 03.1 and prior), SMX Series (SMX Series ID=1031: UPS 03.1 and prior)

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-294 (Authentication Bypass by Capture-Replay) polega na tym, że urządzenie UPS nie weryfikuje poprawnie tożsamości strony inicjującej połączenie, gdy to połączenie jest odpowiednio zdeformowane (malformed). Atakujący może wysłać spreparowane, nieprawidłowe żądanie połączenia, które omija mechanizm uwierzytelnienia i prowadzi do nawiązania nieautoryzowanej sesji z urządzeniem. Atak jest możliwy zdalnie, bez wcześniejszego uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do urządzenia UPS, co może prowadzić do naruszenia poufności danych, modyfikacji konfiguracji urządzenia lub zakłócenia jego pracy — w tym potencjalnego wyłączenia zasilania chronionych systemów.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły aktualizacji firmware dostępne w biuletynie Schneider Electric SEVD-2022-067-02 pod adresem https://www.se.com/ww/en/download/document/SEVD-2022-067-02/. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeniami UPS (np. poprzez segmentację sieci i firewall).

Kogo dotyczy

Schneider Electric SmartConnect Family: SMT Series (ID=1015: firmware UPS 04.5 i wcześniejsze), SMC Series (ID=1018: firmware UPS 04.2 i wcześniejsze), SMTL Series (ID=1026: firmware UPS 02.9 i wcześniejsze), SCL Series (ID=1029/1030/1036: firmware UPS 02.5 i wcześniejsze; ID=1037: firmware UPS 03.1 i wcześniejsze), SMX Series (ID=1031: firmware UPS 03.1 i wcześniejsze)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Scl Series 1029 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1029 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1030 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1030 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1036 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1036 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1037 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1037 Ups Firmware

    OS
    Schneider-Electric
    ≤ 03.1
  • Schneider Electric Smc Series 1018 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smc Series 1018 Ups Firmware

    OS
    Schneider-Electric
    ≤ 04.2
  • Schneider Electric Smtl Series 1026 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smtl Series 1026 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.9
  • Schneider Electric Smt Series 1015 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smt Series 1015 Ups Firmware

    OS
    Schneider-Electric
    ≤ 04.5
  • Schneider Electric Smx Series 1031 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smx Series 1031 Ups Firmware

    OS
    Schneider-Electric
    ≤ 03.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-0715CRITICAL9.1PL ✓ten sam produkt

Schneider Electric APC Smart-UPS — nieautoryzowany upload złośliwego firmware

CVE-2022-22805CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w urządzeniach UPS Schneider Electric SmartConnect — możliwy RCE

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2024-10575CRITICAL10.0PL ✓ten sam vendor

Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)

CVE-2024-6407CRITICAL9.8PL ✓ten sam vendor

Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A