Podatność w urządzeniach PHOENIX CONTACT z serii RAD-ISM-900-EN-* umożliwia zalogowanemu administratorowi wykonanie dowolnego kodu z uprawnieniami root na poziomie systemu operacyjnego. Przyczyną jest brak odpowiedniej walidacji danych wejściowych w narzędziu traceroute dostępnym z poziomu interfejsu WebUI.
▸ Pokaż oryginał (EN)
On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the traceroute utility integrated in the WebUI to execute arbitrary code with root privileges on the OS due to an improper input validation in all versions of the firmware.
Wbudowane w WebUI narzędzie traceroute nie waliduje poprawnie danych wprowadzanych przez użytkownika, co klasyfikuje podatność jako CWE-20 (Improper Input Validation). Uwierzytelniony administrator może spreparować odpowiednie dane wejściowe przekazywane do funkcji traceroute, powodując wykonanie arbitralnych poleceń systemowych. Polecenia te są wykonywane w kontekście systemu operacyjnego z uprawnieniami root, co daje atakującemu pełną kontrolę nad urządzeniem.
Atakujący posiadający konto administratora może wykonać dowolny kod z najwyższymi uprawnieniami systemowymi (root), co skutkuje całkowitym przejęciem kontroli nad urządzeniem, możliwością modyfikacji konfiguracji, zakłócenia komunikacji radiowej ISM oraz potencjalnego ruchu bocznego (lateral movement) w sieci przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez CERT@VDE pod adresem https://cert.vde.com/en/advisories/VDE-2022-018/. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych hostów administracyjnych oraz stosowanie zasady minimalnych uprawnień przy zarządzaniu kontami administratorów.
Wszystkie wersje firmware urządzeń PHOENIX CONTACT RAD-ISM-900-EN-BD, RAD-ISM-900-EN-BD/B oraz RAD-ISM-900-EN-BD-BUS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HPhoenixcontact Rad Ism 900 En Bd
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd\/b
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd\/b Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Bus
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Bus Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Firmware
OSPhoenixcontactwszystkie wersje
Powiązane podatności
RCE z uprawnieniami root w urządzeniach Phoenix Contact RAD-ISM-900-EN
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00
RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR