Podatność typu command injection w sterownikach Festo Controller CECC-X-M1 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych z uprawnieniami root. Krytyczna waga podatności (CVSS 9.8) oraz brak wymogu uwierzytelnienia czynią ją szczególnie niebezpieczną w środowiskach przemysłowych.
▸ Pokaż oryginał (EN)
In Festo Controller CECC-X-M1 product family in multiple versions, the http-endpoint "cecc-x-web-viewer-request-on" POST request doesn’t check for port syntax. This can result in unauthorized execution of system commands with root privileges due to improper access control command injection.
Endpoint HTTP 'cecc-x-web-viewer-request-on' akceptujący żądania POST nie weryfikuje poprawności składni pola 'port'. Atakujący może wstrzyknąć dowolne polecenia systemowe poprzez spreparowane żądanie HTTP do tego endpointu. Ze względu na brak właściwej kontroli dostępu (CWE-863) oraz brak walidacji wejścia (CWE-78), wstrzyknięte polecenia są wykonywane z uprawnieniami root bez żadnego uwierzytelnienia.
Atakujący uzyskuje pełną kontrolę nad urządzeniem, mogąc wykonywać dowolne polecenia systemowe z uprawnieniami root — co może prowadzić do naruszenia poufności, integralności i dostępności systemu sterowania, a w środowisku OT potencjalnie do zakłócenia procesów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez CERT VDE pod adresem https://cert.vde.com/en/advisories/VDE-2022-020/. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu HTTP sterownika wyłącznie do zaufanych hostów oraz segmentację sieci OT.
Rodzina produktów Festo Controller CECC-X-M1 oraz CECC-X-M1-MV — wiele wersji firmware; szczegółowe wersje wskazane w referencjach producenta (CERT VDE VDE-2022-020).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFesto Controller Cecc X M1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv
HWFestowszystkie wersjeFesto Controller Cecc X M1 Mv Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv S1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Mv S1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Ys L1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Ys L1 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Ys L2
HWFestowszystkie wersjeFesto Controller Cecc X M1 Ys L2 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Y Yjkp
HWFestowszystkie wersjeFesto Controller Cecc X M1 Y Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp
HWFestowszystkie wersjeFesto Servo Press Kit Yjkp
HWFestowszystkie wersjeFesto Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14
Powiązane podatności
Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia
Command injection z uprawnieniami root w Festo Controller CECC-X-M1
Command injection z uprawnieniami root w Festo Controller CECC-X-M1
Command injection w Festo Controller CECC-X-M1 — RCE z uprawnieniami root
In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime ...