CRITICAL🇬🇧 English

CVE-2022-2641

Statyczny klucz szyfrowania w Horner Automation RCC 972 umożliwia RCE

CVSS 9.8v3.1pub. 2022-12-02upd. 2024-11-21

Urządzenie Horner Automation RCC 972 z firmware w wersji 15.40 posiada statyczny klucz szyfrowania zakodowany na stałe w oprogramowaniu. Podatność umożliwia zdalne wykonanie dowolnego kodu, nieautoryzowane modyfikacje konfiguracji urządzenia lub wywołanie stanu odmowy usługi (DoS).

Pokaż oryginał (EN)

Horner Automation’s RCC 972 with firmware version 15.40 has a static encryption key on the device. This could allow an attacker to perform unauthorized changes to the device, remotely execute arbitrary code, or cause a denial-of-service condition.

🤖 Analiza AI
Jak działa

Statyczny klucz szyfrowania (CWE-321) oznacza, że ten sam klucz jest używany we wszystkich urządzeniach tego modelu i wersji firmware. Atakujący, który pozyska klucz — np. poprzez analizę oprogramowania układowego — może go wykorzystać do odszyfrowania, sfałszowania lub modyfikacji komunikacji z urządzeniem bez uwierzytelnienia. Ponieważ dostęp jest możliwy przez sieć bez wymagania uprawnień ani interakcji użytkownika, podatność jest szczególnie niebezpieczna w środowiskach przemysłowych.

Skutki

Atakujący może bez autoryzacji wprowadzać zmiany w konfiguracji urządzenia, zdalnie wykonywać dowolny kod (RCE) lub doprowadzić do jego niedostępności (DoS), co w środowisku przemysłowym może skutkować zakłóceniem procesów kontrolowanych przez sterownik RCC 972.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia zawiera poradnik ICS-CERT: https://www.cisa.gov/uscert/ics/advisories/icsa-22-335-02. Zaleca się również segmentację sieci i odizolowanie urządzeń przemysłowych od niezaufanych sieci do czasu wdrożenia aktualizacji.

Kogo dotyczy

Horner Automation RCC 972 z firmware w wersji 15.40

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hornerautomation Rcc972

    HW
    Hornerautomation
    wszystkie wersje
  • Hornerautomation Rcc972 Firmware

    OS
    Hornerautomation
    15.40
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-2640HIGH7.5ten sam produkt

The Config-files of Horner Automation’s RCC 972 with firmware version 15.40 are encrypted with weak XOR encryp...

CVE-2022-2642HIGH7.5ten sam produkt

Horner Automation’s RCC 972 firmware version 15.40 contains global variables. This could allow an attacker to ...

CVE-2023-7206HIGH7.8ten sam vendor

In Horner Automation Cscape versions 9.90 SP10 and prior, local attackers are able to exploit this vulnerabil...

CVE-2023-28653HIGH7.8ten sam vendor

The affected application lacks proper validation of user-supplied data when parsing project f...

CVE-2023-27916HIGH7.8ten sam vendor

The affected application lacks proper validation of user-supplied data when parsing font files ...