Podatność umożliwia nieuwierzytelnione połączenie z urządzeniami UPS z rodziny Schneider Electric SmartConnect poprzez wysłanie nieprawidłowo sformułowanego żądania połączenia. Ze względu na brak wymogu uwierzytelnienia (CVSS 9.8 CRITICAL) stanowi poważne zagrożenie dla dostępności i integralności systemów zasilania.
▸ Pokaż oryginał (EN)
A CWE-294: Authentication Bypass by Capture-replay vulnerability exists that could cause an unauthenticated connection to the UPS when a malformed connection is sent. Affected Product: SmartConnect Family: SMT Series (SMT Series ID=1015: UPS 04.5 and prior), SMC Series (SMC Series ID=1018: UPS 04.2 and prior), SMTL Series (SMTL Series ID=1026: UPS 02.9 and prior), SCL Series (SCL Series ID=1029: UPS 02.5 and prior / SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior / SCL Series ID=1037: UPS 03.1 and prior), SMX Series (SMX Series ID=1031: UPS 03.1 and prior)
Błąd sklasyfikowany jako CWE-294 (Authentication Bypass by Capture-Replay) polega na tym, że urządzenie UPS nie weryfikuje poprawnie tożsamości strony inicjującej połączenie, gdy to połączenie jest odpowiednio zdeformowane (malformed). Atakujący może wysłać spreparowane, nieprawidłowe żądanie połączenia, które omija mechanizm uwierzytelnienia i prowadzi do nawiązania nieautoryzowanej sesji z urządzeniem. Atak jest możliwy zdalnie, bez wcześniejszego uwierzytelnienia i bez interakcji użytkownika.
Atakujący uzyskuje nieautoryzowany dostęp do urządzenia UPS, co może prowadzić do naruszenia poufności danych, modyfikacji konfiguracji urządzenia lub zakłócenia jego pracy — w tym potencjalnego wyłączenia zasilania chronionych systemów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły aktualizacji firmware dostępne w biuletynie Schneider Electric SEVD-2022-067-02 pod adresem https://www.se.com/ww/en/download/document/SEVD-2022-067-02/. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeniami UPS (np. poprzez segmentację sieci i firewall).
Schneider Electric SmartConnect Family: SMT Series (ID=1015: firmware UPS 04.5 i wcześniejsze), SMC Series (ID=1018: firmware UPS 04.2 i wcześniejsze), SMTL Series (ID=1026: firmware UPS 02.9 i wcześniejsze), SCL Series (ID=1029/1030/1036: firmware UPS 02.5 i wcześniejsze; ID=1037: firmware UPS 03.1 i wcześniejsze), SMX Series (ID=1031: firmware UPS 03.1 i wcześniejsze)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Scl Series 1029 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Scl Series 1029 Ups Firmware
OSSchneider-Electric≤ 02.5Schneider Electric Scl Series 1030 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Scl Series 1030 Ups Firmware
OSSchneider-Electric≤ 02.5Schneider Electric Scl Series 1036 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Scl Series 1036 Ups Firmware
OSSchneider-Electric≤ 02.5Schneider Electric Scl Series 1037 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Scl Series 1037 Ups Firmware
OSSchneider-Electric≤ 03.1Schneider Electric Smc Series 1018 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Smc Series 1018 Ups Firmware
OSSchneider-Electric≤ 04.2Schneider Electric Smtl Series 1026 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Smtl Series 1026 Ups Firmware
OSSchneider-Electric≤ 02.9Schneider Electric Smt Series 1015 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Smt Series 1015 Ups Firmware
OSSchneider-Electric≤ 04.5Schneider Electric Smx Series 1031 Ups
HWSchneider-Electricwszystkie wersjeSchneider Electric Smx Series 1031 Ups Firmware
OSSchneider-Electric≤ 03.1
Powiązane podatności
Schneider Electric APC Smart-UPS — nieautoryzowany upload złośliwego firmware
Buffer Overflow w urządzeniach UPS Schneider Electric SmartConnect — możliwy RCE
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)
Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A