CRITICAL🇬🇧 English

CVE-2022-2302

Pominięcie weryfikacji hasła przy kolejnym logowaniu w urządzeniach Lenze

CVSS 9.8v3.1pub. 2022-07-11upd. 2024-11-21

Urządzenia z serii cabinet firmy Lenze pomijają weryfikację hasła podczas drugiego i kolejnych logowań, co umożliwia zdalny dostęp bez znajomości hasła. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani uprzedniego uwierzytelnienia po stronie atakującego.

Pokaż oryginał (EN)

Multiple Lenze products of the cabinet series skip the password verification upon second login. After a user has been logged on to the device once, a remote attacker can get full access without knowledge of the password.

🤖 Analiza AI
Jak działa

Po tym, jak dowolny użytkownik zaloguje się do urządzenia co najmniej raz, mechanizm weryfikacji hasła przestaje działać poprawnie przy kolejnych próbach logowania. Zdalny atakujący może wówczas uzyskać pełny dostęp do urządzenia bez podawania prawidłowego hasła. Jest to klasyczny przypadek błędu w logice uwierzytelniania (CWE-287, CWE-304), gdzie brakuje kroku weryfikacji poświadczeń w określonym scenariuszu sesji.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do urządzenia, co może prowadzić do naruszenia poufności, integralności i dostępności systemu, a w kontekście przemysłowym — do zakłócenia lub przejęcia kontroli nad procesami produkcyjnymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://cert.vde.com/en/advisories/VDE-2022-030/). Jako działanie tymczasowe zaleca się ograniczenie dostępu sieciowego do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie prób logowania.

Kogo dotyczy

Urządzenia z serii cabinet firmy Lenze: C520 (wraz z firmware), C550 (wraz z firmware) oraz C750 (wraz z firmware); szczegółowe wersje wskazane w referencjach producenta (CERT VDE VDE-2022-030).

Uwagi

Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (OT/ICS). Brak wymogu wcześniejszego uwierzytelnienia ze strony atakującego przy jednoczesnym braku interakcji użytkownika czyni tę lukę szczególnie niebezpieczną w ekspozycjach sieciowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lenze C520

    HW
    Lenze
    wszystkie wersje
  • Lenze C520 Firmware

    OS
    Lenze
    1.07.00.2757 – 01.08.01.3021 (bez)
  • Lenze C550

    HW
    Lenze
    wszystkie wersje
  • Lenze C550 Firmware

    OS
    Lenze
    1.07.00.2757 – 01.08.01.3021 (bez)
  • Lenze C750

    HW
    Lenze
    wszystkie wersje
  • Lenze C750 Firmware

    OS
    Lenze
    1.07.00.2757 – 01.08.01.3021 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje