CRITICAL🇬🇧 English

CVE-2022-29897

RCE z uprawnieniami root w urządzeniach PHOENIX CONTACT RAD-ISM-900-EN-*

CVSS 9.1v3.1pub. 2022-05-11upd. 2024-11-21

Podatność w urządzeniach PHOENIX CONTACT z serii RAD-ISM-900-EN-* umożliwia zalogowanemu administratorowi wykonanie dowolnego kodu z uprawnieniami root na poziomie systemu operacyjnego. Przyczyną jest brak odpowiedniej walidacji danych wejściowych w narzędziu traceroute dostępnym z poziomu interfejsu WebUI.

Pokaż oryginał (EN)

On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the traceroute utility integrated in the WebUI to execute arbitrary code with root privileges on the OS due to an improper input validation in all versions of the firmware.

🤖 Analiza AI
Jak działa

Wbudowane w WebUI narzędzie traceroute nie waliduje poprawnie danych wprowadzanych przez użytkownika, co klasyfikuje podatność jako CWE-20 (Improper Input Validation). Uwierzytelniony administrator może spreparować odpowiednie dane wejściowe przekazywane do funkcji traceroute, powodując wykonanie arbitralnych poleceń systemowych. Polecenia te są wykonywane w kontekście systemu operacyjnego z uprawnieniami root, co daje atakującemu pełną kontrolę nad urządzeniem.

Skutki

Atakujący posiadający konto administratora może wykonać dowolny kod z najwyższymi uprawnieniami systemowymi (root), co skutkuje całkowitym przejęciem kontroli nad urządzeniem, możliwością modyfikacji konfiguracji, zakłócenia komunikacji radiowej ISM oraz potencjalnego ruchu bocznego (lateral movement) w sieci przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez CERT@VDE pod adresem https://cert.vde.com/en/advisories/VDE-2022-018/. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych hostów administracyjnych oraz stosowanie zasady minimalnych uprawnień przy zarządzaniu kontami administratorów.

Kogo dotyczy

Wszystkie wersje firmware urządzeń PHOENIX CONTACT RAD-ISM-900-EN-BD, RAD-ISM-900-EN-BD/B oraz RAD-ISM-900-EN-BD-BUS

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Phoenixcontact Rad Ism 900 En Bd

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd\/b

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd\/b Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Bus

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Bus Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Firmware

    OS
    Phoenixcontact
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-29898CRITICAL9.1PL ✓ten sam produkt

RCE z uprawnieniami root w urządzeniach Phoenix Contact RAD-ISM-900-EN

CVE-2025-25270CRITICAL9.8PL ✓ten sam vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00

CVE-2024-25995CRITICAL9.8PL ✓ten sam vendor

RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych

CVE-2023-46141CRITICAL9.8PL ✓ten sam vendor

Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej

CVE-2023-0757CRITICAL9.8PL ✓ten sam vendor

Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR