Urządzenia Emerson ROC i FloBoss RTU umożliwiają nieautoryzowane operacje na systemie plików poprzez protokół ROC (porty 4000/TCP i 5000/TCP). Brak weryfikacji autentyczności żądań (CWE-345) pozwala dowolnemu, nieuwierzytelnionemu atakującemu w sieci na odczyt, zapis i usuwanie plików bezpośrednio na urządzeniu.
▸ Pokaż oryginał (EN)
The Emerson ROC and FloBoss RTU product lines through 2022-05-02 perform insecure filesystem operations. They utilize the ROC protocol (4000/TCP, 5000/TCP) for communications between a master terminal and RTUs. Opcode 203 of this protocol allows a master terminal to transfer files to and from the flash filesystem and carrying out arbitrary file and directory read, write, and delete operations.
Protokół ROC używany do komunikacji między terminalem nadrzędnym a urządzeniami RTU udostępnia Opcode 203, który obsługuje transfer plików do i z systemu plików flash urządzenia. Protokół nie weryfikuje w wystarczający sposób tożsamości ani uprawnień strony inicjującej połączenie. W efekcie każdy podmiot mający dostęp sieciowy do portów 4000/TCP lub 5000/TCP może wysyłać polecenia Opcode 203 i wykonywać dowolne operacje odczytu, zapisu oraz usuwania plików i katalogów na urządzeniu.
Atakujący bez uwierzytelnienia może odczytać wrażliwe dane konfiguracyjne z pamięci flash urządzenia, nadpisać lub usunąć pliki systemowe, co może prowadzić do zakłócenia działania infrastruktury przemysłowej lub trwałego uszkodzenia urządzenia RTU.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory CISA ICSA-22-223-04). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów 4000/TCP i 5000/TCP wyłącznie do zaufanych terminali nadrzędnych, segmentację sieci OT/ICS oraz monitorowanie ruchu kierowanego do tych portów.
Emerson DL8000 Firmware, Emerson ROC809 Firmware, Emerson ROC800L Firmware oraz powiązane produkty z linii Emerson ROC i FloBoss RTU w wersjach opublikowanych do 2022-05-02
Podatność opisana w advisory CISA ICSA-22-223-04; dodatkowe informacje techniczne opublikowano na blogu Forescout. Dotyczy środowisk przemysłowych (ICS/OT), co znacząco podnosi ryzyko operacyjne nawet przy braku potwierdzonego exploitowania w środowisku naturalnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmerson Dl8000
HWEmersonwszystkie wersjeEmerson Dl8000 Firmware
OSEmerson≤ 2022-05-02Emerson Fb3000 Rtu
HWEmersonwszystkie wersjeEmerson Fb3000 Rtu Firmware
OSEmerson≤ 2022-05-02Emerson Roc800l
HWEmersonwszystkie wersjeEmerson Roc800l Firmware
OSEmerson≤ 2022-05-02Emerson Roc809
HWEmersonwszystkie wersjeEmerson Roc809 Firmware
OSEmerson< 2022-05-02Emerson Roc827
HWEmersonwszystkie wersjeEmerson Roc827 Firmware
OSEmerson< 2022-05-02
Powiązane podatności
Authentication bypass w urządzeniach Emerson ROC800-Series RTU
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)
Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików