CRITICAL🇬🇧 English

CVE-2022-30264

Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol

CVSS 9.8v3.1pub. 2022-08-16upd. 2024-11-21

Urządzenia Emerson ROC i FloBoss RTU umożliwiają nieautoryzowane operacje na systemie plików poprzez protokół ROC (porty 4000/TCP i 5000/TCP). Brak weryfikacji autentyczności żądań (CWE-345) pozwala dowolnemu, nieuwierzytelnionemu atakującemu w sieci na odczyt, zapis i usuwanie plików bezpośrednio na urządzeniu.

Pokaż oryginał (EN)

The Emerson ROC and FloBoss RTU product lines through 2022-05-02 perform insecure filesystem operations. They utilize the ROC protocol (4000/TCP, 5000/TCP) for communications between a master terminal and RTUs. Opcode 203 of this protocol allows a master terminal to transfer files to and from the flash filesystem and carrying out arbitrary file and directory read, write, and delete operations.

🤖 Analiza AI
Jak działa

Protokół ROC używany do komunikacji między terminalem nadrzędnym a urządzeniami RTU udostępnia Opcode 203, który obsługuje transfer plików do i z systemu plików flash urządzenia. Protokół nie weryfikuje w wystarczający sposób tożsamości ani uprawnień strony inicjującej połączenie. W efekcie każdy podmiot mający dostęp sieciowy do portów 4000/TCP lub 5000/TCP może wysyłać polecenia Opcode 203 i wykonywać dowolne operacje odczytu, zapisu oraz usuwania plików i katalogów na urządzeniu.

Skutki

Atakujący bez uwierzytelnienia może odczytać wrażliwe dane konfiguracyjne z pamięci flash urządzenia, nadpisać lub usunąć pliki systemowe, co może prowadzić do zakłócenia działania infrastruktury przemysłowej lub trwałego uszkodzenia urządzenia RTU.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory CISA ICSA-22-223-04). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów 4000/TCP i 5000/TCP wyłącznie do zaufanych terminali nadrzędnych, segmentację sieci OT/ICS oraz monitorowanie ruchu kierowanego do tych portów.

Kogo dotyczy

Emerson DL8000 Firmware, Emerson ROC809 Firmware, Emerson ROC800L Firmware oraz powiązane produkty z linii Emerson ROC i FloBoss RTU w wersjach opublikowanych do 2022-05-02

Uwagi

Podatność opisana w advisory CISA ICSA-22-223-04; dodatkowe informacje techniczne opublikowano na blogu Forescout. Dotyczy środowisk przemysłowych (ICS/OT), co znacząco podnosi ryzyko operacyjne nawet przy braku potwierdzonego exploitowania w środowisku naturalnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emerson Dl8000

    HW
    Emerson
    wszystkie wersje
  • Emerson Dl8000 Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Fb3000 Rtu

    HW
    Emerson
    wszystkie wersje
  • Emerson Fb3000 Rtu Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Roc800l

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc800l Firmware

    OS
    Emerson
    ≤ 2022-05-02
  • Emerson Roc809

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc809 Firmware

    OS
    Emerson
    < 2022-05-02
  • Emerson Roc827

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc827 Firmware

    OS
    Emerson
    < 2022-05-02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-1935CRITICAL9.4PL ✓ten sam produkt

Authentication bypass w urządzeniach Emerson ROC800-Series RTU

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2020-10640CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2021-45420CRITICAL9.8PL ✓ten sam vendor

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)

CVE-2021-45427CRITICAL9.8PL ✓ten sam vendor

Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików