CRITICAL🇬🇧 English

CVE-2022-29898

RCE z uprawnieniami root w urządzeniach Phoenix Contact RAD-ISM-900-EN

CVSS 9.1v3.1pub. 2022-05-11upd. 2024-11-21

Podatność w urządzeniach Phoenix Contact RAD-ISM-900-EN-* umożliwia zalogowanemu administratorowi wykonanie dowolnego kodu z uprawnieniami root na poziomie systemu operacyjnego. Wynika ona z braku prawidłowej walidacji wartości sumy kontrolnej integralności przesyłanego pliku konfiguracyjnego.

Pokaż oryginał (EN)

On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the configuration file uploader in the WebUI to execute arbitrary code with root privileges on the OS due to an improper validation of an integrity check value in all versions of the firmware.

🤖 Analiza AI
Jak działa

Interfejs WebUI urządzeń RAD-ISM-900-EN-* udostępnia funkcję przesyłania pliku konfiguracyjnego. Mechanizm weryfikacji integralności przesyłanego pliku jest nieprawidłowo zaimplementowany (CWE-354 — improper validation of integrity check value), co pozwala na przesłanie spreparowanego pliku. Atakujący posiadający dostęp do konta administratora może wykorzystać tę lukę do wykonania dowolnego kodu z uprawnieniami root na systemie operacyjnym urządzenia.

Skutki

Atakujący z uprawnieniami administratora może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia (RCE z prawami root), co umożliwia modyfikację konfiguracji, zakłócenie pracy urządzenia przemysłowego oraz potencjalne naruszenie poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (CERT VDE Advisory VDE-2022-018). Dodatkowo zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych hostów oraz stosowanie zasady minimalnych uprawnień dla kont administracyjnych.

Kogo dotyczy

Wszystkie wersje firmware urządzeń Phoenix Contact RAD-ISM-900-EN-BD, RAD-ISM-900-EN-BD/B oraz RAD-ISM-900-EN-BD-BUS

Uwagi

Podatność dotyczy urządzeń przemysłowych (ICS/OT) z serii RAD-ISM pracujących w paśmie 900 MHz. Pomimo wymogu uprawnień administratora (PR:H), zakres ataku jest zmieniony (S:C), co skutkuje oceną CVSS 9.1. Szczegóły techniczne dostępne w poradniku CERT VDE: https://cert.vde.com/en/advisories/VDE-2022-018/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Phoenixcontact Rad Ism 900 En Bd

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd\/b

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd\/b Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Bus

    HW
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Bus Firmware

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Rad Ism 900 En Bd Firmware

    OS
    Phoenixcontact
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-29897CRITICAL9.1PL ✓ten sam produkt

RCE z uprawnieniami root w urządzeniach PHOENIX CONTACT RAD-ISM-900-EN-*

CVE-2025-25270CRITICAL9.8PL ✓ten sam vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00

CVE-2024-25995CRITICAL9.8PL ✓ten sam vendor

RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych

CVE-2023-46141CRITICAL9.8PL ✓ten sam vendor

Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej

CVE-2023-0757CRITICAL9.8PL ✓ten sam vendor

Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR