CRITICAL🇬🇧 English

CVE-2022-30273

Motorola MDLC — brak integralności wiadomości w trybie szyfrowania Legacy

CVSS 9.8v3.1pub. 2022-07-26upd. 2024-11-21

Protokół Motorola MDLC w trybie Legacy Encryption używa algorytmu TEA w trybie ECB, który nie zapewnia integralności wiadomości ani pełnej poufności danych. Stanowi to poważne zagrożenie dla systemów przemysłowych (ICS/SCADA) korzystających z tego trybu komunikacji.

Pokaż oryginał (EN)

The Motorola MDLC protocol through 2022-05-02 mishandles message integrity. It supports three security modes: Plain, Legacy Encryption, and New Encryption. In Legacy Encryption mode, traffic is encrypted via the Tiny Encryption Algorithm (TEA) block-cipher in ECB mode. This mode of operation does not offer message integrity and offers reduced confidentiality above the block level, as demonstrated by an ECB Penguin attack against any block ciphers.

🤖 Analiza AI
Jak działa

Protokół MDLC obsługuje trzy tryby bezpieczeństwa: Plain, Legacy Encryption oraz New Encryption. W trybie Legacy Encryption ruch szyfrowany jest za pomocą algorytmu blokowego TEA (Tiny Encryption Algorithm) w trybie ECB (Electronic Codebook). Tryb ECB nie oferuje integralności wiadomości, a ponadto charakteryzuje się obniżoną poufnością powyżej poziomu pojedynczego bloku — identyczne bloki plaintextu dają identyczne bloki ciphertextu, co umożliwia przeprowadzenie tzw. ataku ECB Penguin. Atakujący może w ten sposób analizować wzorce w zaszyfrowanym ruchu sieciowym lub manipulować przesyłanymi wiadomościami bez wykrycia.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może naruszyć poufność i integralność przesyłanych danych — w tym potencjalnie modyfikować lub odtwarzać komunikaty sterujące w środowiskach przemysłowych, co może prowadzić do zakłócenia lub przejęcia kontroli nad urządzeniami.

Mitygacja

Należy unikać konfiguracji z trybem Legacy Encryption i przejść na tryb New Encryption, jeśli jest dostępny. Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-22-179-05).

Kogo dotyczy

Motorola MDLC protocol w wersjach do 2022-05-02, w szczególności urządzenia i systemy konfigurowane z trybem Legacy Encryption

Uwagi

Podatność dotyczy protokołu stosowanego w środowiskach przemysłowych (ICS). Powiązane zalecenie bezpieczeństwa CISA: ICSA-22-179-05. Podatność ujawniona przez Forescout (wzmianka w referencjach do bloga Forescout).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Motorolasolutions Mdlc

    APP
    Motorolasolutions
    4.80.00244.82.0044.83.001
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-30275HIGH7.5ten sam produkt

The Motorola MOSCAD Toolbox software through 2022-05-02 relies on a cleartext password. It utilizes an MDLC dr...