Podatność w urządzeniach Phoenix Contact RAD-ISM-900-EN-* umożliwia zalogowanemu administratorowi wykonanie dowolnego kodu z uprawnieniami root na poziomie systemu operacyjnego. Wynika ona z braku prawidłowej walidacji wartości sumy kontrolnej integralności przesyłanego pliku konfiguracyjnego.
▸ Pokaż oryginał (EN)
On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the configuration file uploader in the WebUI to execute arbitrary code with root privileges on the OS due to an improper validation of an integrity check value in all versions of the firmware.
Interfejs WebUI urządzeń RAD-ISM-900-EN-* udostępnia funkcję przesyłania pliku konfiguracyjnego. Mechanizm weryfikacji integralności przesyłanego pliku jest nieprawidłowo zaimplementowany (CWE-354 — improper validation of integrity check value), co pozwala na przesłanie spreparowanego pliku. Atakujący posiadający dostęp do konta administratora może wykorzystać tę lukę do wykonania dowolnego kodu z uprawnieniami root na systemie operacyjnym urządzenia.
Atakujący z uprawnieniami administratora może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia (RCE z prawami root), co umożliwia modyfikację konfiguracji, zakłócenie pracy urządzenia przemysłowego oraz potencjalne naruszenie poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (CERT VDE Advisory VDE-2022-018). Dodatkowo zaleca się ograniczenie dostępu do interfejsu WebUI wyłącznie do zaufanych hostów oraz stosowanie zasady minimalnych uprawnień dla kont administracyjnych.
Wszystkie wersje firmware urządzeń Phoenix Contact RAD-ISM-900-EN-BD, RAD-ISM-900-EN-BD/B oraz RAD-ISM-900-EN-BD-BUS
Podatność dotyczy urządzeń przemysłowych (ICS/OT) z serii RAD-ISM pracujących w paśmie 900 MHz. Pomimo wymogu uprawnień administratora (PR:H), zakres ataku jest zmieniony (S:C), co skutkuje oceną CVSS 9.1. Szczegóły techniczne dostępne w poradniku CERT VDE: https://cert.vde.com/en/advisories/VDE-2022-018/
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HPhoenixcontact Rad Ism 900 En Bd
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd\/b
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd\/b Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Bus
HWPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Bus Firmware
OSPhoenixcontactwszystkie wersjePhoenixcontact Rad Ism 900 En Bd Firmware
OSPhoenixcontactwszystkie wersje
Powiązane podatności
RCE z uprawnieniami root w urządzeniach PHOENIX CONTACT RAD-ISM-900-EN-*
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00
RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR