CRITICAL🇬🇧 English

CVE-2022-30311

Command injection w Festo Controller CECC-X-M1 — RCE z uprawnieniami root

CVSS 9.8v3.1pub. 2022-06-13upd. 2024-11-21

Rodzina sterowników Festo CECC-X-M1 zawiera podatność command injection w endpointcie HTTP, umożliwiającą zdalne wykonanie poleceń systemowych z uprawnieniami root bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z braku wymagań co do dostępu sieciowego, autoryzacji czy interakcji użytkownika.

Pokaż oryginał (EN)

In Festo Controller CECC-X-M1 product family in multiple versions, the http-endpoint "cecc-x-refresh-request" POST request doesn’t check for port syntax. This can result in unauthorized execution of system commands with root privileges due to improper access control command injection.

🤖 Analiza AI
Jak działa

Endpoint HTTP o nazwie 'cecc-x-refresh-request' obsługuje żądania POST, które zawierają parametr dotyczący portu. Oprogramowanie sterownika nie weryfikuje poprawności składni tego parametru, co pozwala atakującemu na wstrzyknięcie dowolnych poleceń systemowych (command injection). Ze względu na brak właściwej kontroli dostępu (CWE-863) oraz brak sanityzacji danych wejściowych (CWE-78), wstrzyknięte polecenia są wykonywane z uprawnieniami root w systemie operacyjnym urządzenia.

Skutki

Atakujący zdalny i nieuwierzytelniony może wykonać dowolne polecenia systemowe z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad sterownikiem, utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w komunikacie bezpieczeństwa CERT VDE pod adresem https://cert.vde.com/en/advisories/VDE-2022-020/. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu HTTP sterownika poprzez firewall i segmentację sieci przemysłowej.

Kogo dotyczy

Rodzina produktów Festo Controller CECC-X-M1 w wielu wersjach oprogramowania firmware (w tym warianty CECC-X-M1 oraz CECC-X-M1-MV); konkretne wersje wskazane w referencjach producenta (CERT VDE VDE-2022-020)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Festo Controller Cecc X M1

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Firmware

    OS
    Festo
    4.0.14≤ 3.8.14
  • Festo Controller Cecc X M1 Mv

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Mv Firmware

    OS
    Festo
    4.0.14≤ 3.8.14
  • Festo Controller Cecc X M1 Mv S1

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Mv S1 Firmware

    OS
    Festo
    4.0.14≤ 3.8.14
  • Festo Controller Cecc X M1 Ys L1

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Ys L1 Firmware

    OS
    Festo
    ≤ 3.8.14
  • Festo Controller Cecc X M1 Ys L2

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Ys L2 Firmware

    OS
    Festo
    ≤ 3.8.14
  • Festo Controller Cecc X M1 Y Yjkp

    HW
    Festo
    wszystkie wersje
  • Festo Controller Cecc X M1 Y Yjkp Firmware

    OS
    Festo
    ≤ 3.8.14
  • Festo Servo Press Kit Yjkp

    HW
    Festo
    wszystkie wersje
  • Festo Servo Press Kit Yjkp

    HW
    Festo
    wszystkie wersje
  • Festo Servo Press Kit Yjkp Firmware

    OS
    Festo
    ≤ 3.8.14
  • Festo Servo Press Kit Yjkp Firmware

    OS
    Festo
    ≤ 3.8.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2022-3270CRITICAL9.8PL ✓ten sam produkt

Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia

CVE-2022-30308CRITICAL9.8PL ✓ten sam produkt

Command Injection z uprawnieniami root w Festo Controller CECC-X-M1

CVE-2022-30309CRITICAL9.8PL ✓ten sam produkt

Command injection z uprawnieniami root w Festo Controller CECC-X-M1

CVE-2022-30310CRITICAL9.8PL ✓ten sam produkt

Command injection z uprawnieniami root w Festo Controller CECC-X-M1

CVE-2020-12069HIGH7.8ten sam vendor

In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime ...