Haas Controller w wersji 100.20.000.1110 posiada zbyt słabą kontrolę dostępu w usłudze 'Ethernet Q Commands', co umożliwia dowolnemu użytkownikowi zapis makr do rejestrów spoza autoryzowanego zakresu. Podatność jest krytyczna, ponieważ może prowadzić do nieuprawnionego dostępu do zasobów uprzywilejowanych w systemach sterowania CNC.
▸ Pokaż oryginał (EN)
Haas Controller version 100.20.000.1110 has insufficient granularity of access control when using the "Ethernet Q Commands" service. Any user is able to write macros into registers outside of the authorized accessible range. This could allow a user to access privileged resources or resources out of context.
Usługa 'Ethernet Q Commands' w Haas Controller nie weryfikuje w wystarczającym stopniu, czy użytkownik ma prawo do zapisu w określonych rejestrach. Brak odpowiedniej granularności kontroli dostępu (CWE-1220) pozwala każdemu użytkownikowi — bez wymaganego poziomu uprawnień — na wpisywanie makr do rejestrów spoza autoryzowanego zakresu. W efekcie atakujący może odwoływać się do zasobów lub obszarów pamięci, do których dostęp powinien być ograniczony.
Atakujący może uzyskać dostęp do uprzywilejowanych zasobów sterownika CNC lub zasobów spoza dozwolonego kontekstu, co może skutkować naruszeniem integralności i poufności danych sterowniczych oraz potencjalnie nieautoryzowaną modyfikacją działania maszyny.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia zostały opublikowane w poradniku ICS-CERT pod adresem: https://www.cisa.gov/uscert/ics/advisories/icsa-22-298-01
Haas Controller Firmware w wersji 100.20.000.1110 (produkt: Haascnc Haas Controller)
Podatność dotyczy systemów sterowania CNC (Industrial Control Systems). Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT (ICSA-22-298-01) w dniu 2022-10-28.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHaascnc Haas Controller
HWHaascncwszystkie wersjeHaascnc Haas Controller Firmware
OSHaascnc100.20.000.1110