CRITICAL🇬🇧 English

CVE-2022-2475

Niewystarczająca kontrola dostępu w Haas Controller — zapis makr poza dozwolonym zakresem

CVSS 9.8v3.1pub. 2022-10-28upd. 2024-11-21

Haas Controller w wersji 100.20.000.1110 posiada zbyt słabą kontrolę dostępu w usłudze 'Ethernet Q Commands', co umożliwia dowolnemu użytkownikowi zapis makr do rejestrów spoza autoryzowanego zakresu. Podatność jest krytyczna, ponieważ może prowadzić do nieuprawnionego dostępu do zasobów uprzywilejowanych w systemach sterowania CNC.

Pokaż oryginał (EN)

Haas Controller version 100.20.000.1110 has insufficient granularity of access control when using the "Ethernet Q Commands" service. Any user is able to write macros into registers outside of the authorized accessible range. This could allow a user to access privileged resources or resources out of context.

🤖 Analiza AI
Jak działa

Usługa 'Ethernet Q Commands' w Haas Controller nie weryfikuje w wystarczającym stopniu, czy użytkownik ma prawo do zapisu w określonych rejestrach. Brak odpowiedniej granularności kontroli dostępu (CWE-1220) pozwala każdemu użytkownikowi — bez wymaganego poziomu uprawnień — na wpisywanie makr do rejestrów spoza autoryzowanego zakresu. W efekcie atakujący może odwoływać się do zasobów lub obszarów pamięci, do których dostęp powinien być ograniczony.

Skutki

Atakujący może uzyskać dostęp do uprzywilejowanych zasobów sterownika CNC lub zasobów spoza dozwolonego kontekstu, co może skutkować naruszeniem integralności i poufności danych sterowniczych oraz potencjalnie nieautoryzowaną modyfikacją działania maszyny.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia zostały opublikowane w poradniku ICS-CERT pod adresem: https://www.cisa.gov/uscert/ics/advisories/icsa-22-298-01

Kogo dotyczy

Haas Controller Firmware w wersji 100.20.000.1110 (produkt: Haascnc Haas Controller)

Uwagi

Podatność dotyczy systemów sterowania CNC (Industrial Control Systems). Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT (ICSA-22-298-01) w dniu 2022-10-28.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Haascnc Haas Controller

    HW
    Haascnc
    wszystkie wersje
  • Haascnc Haas Controller Firmware

    OS
    Haascnc
    100.20.000.1110
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-2474CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelniania w usłudze Ethernet Q Commands kontrolera Haas CNC

CVE-2022-41636CRITICAL9.1PL ✓ten sam produkt

Haas Controller: transmisja danych w formie jawnej (cleartext)