Rodzina sterowników Festo CECC-X-M1 zawiera podatność command injection w endpointcie HTTP, umożliwiającą zdalne wykonanie poleceń systemowych z uprawnieniami root bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z braku wymagań co do dostępu sieciowego, autoryzacji czy interakcji użytkownika.
▸ Pokaż oryginał (EN)
In Festo Controller CECC-X-M1 product family in multiple versions, the http-endpoint "cecc-x-refresh-request" POST request doesn’t check for port syntax. This can result in unauthorized execution of system commands with root privileges due to improper access control command injection.
Endpoint HTTP o nazwie 'cecc-x-refresh-request' obsługuje żądania POST, które zawierają parametr dotyczący portu. Oprogramowanie sterownika nie weryfikuje poprawności składni tego parametru, co pozwala atakującemu na wstrzyknięcie dowolnych poleceń systemowych (command injection). Ze względu na brak właściwej kontroli dostępu (CWE-863) oraz brak sanityzacji danych wejściowych (CWE-78), wstrzyknięte polecenia są wykonywane z uprawnieniami root w systemie operacyjnym urządzenia.
Atakujący zdalny i nieuwierzytelniony może wykonać dowolne polecenia systemowe z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad sterownikiem, utraty poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w komunikacie bezpieczeństwa CERT VDE pod adresem https://cert.vde.com/en/advisories/VDE-2022-020/. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu HTTP sterownika poprzez firewall i segmentację sieci przemysłowej.
Rodzina produktów Festo Controller CECC-X-M1 w wielu wersjach oprogramowania firmware (w tym warianty CECC-X-M1 oraz CECC-X-M1-MV); konkretne wersje wskazane w referencjach producenta (CERT VDE VDE-2022-020)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFesto Controller Cecc X M1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv
HWFestowszystkie wersjeFesto Controller Cecc X M1 Mv Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Mv S1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Mv S1 Firmware
OSFesto4.0.14≤ 3.8.14Festo Controller Cecc X M1 Ys L1
HWFestowszystkie wersjeFesto Controller Cecc X M1 Ys L1 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Ys L2
HWFestowszystkie wersjeFesto Controller Cecc X M1 Ys L2 Firmware
OSFesto≤ 3.8.14Festo Controller Cecc X M1 Y Yjkp
HWFestowszystkie wersjeFesto Controller Cecc X M1 Y Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp
HWFestowszystkie wersjeFesto Servo Press Kit Yjkp
HWFestowszystkie wersjeFesto Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14Festo Servo Press Kit Yjkp Firmware
OSFesto≤ 3.8.14
Powiązane podatności
Festo CPX: nieudokumentowany protokół umożliwia pełne przejęcie urządzenia
Command Injection z uprawnieniami root w Festo Controller CECC-X-M1
Command injection z uprawnieniami root w Festo Controller CECC-X-M1
Command injection z uprawnieniami root w Festo Controller CECC-X-M1
In CODESYS V3 products in all versions prior V3.5.16.0 containing the CmpUserMgr, the CODESYS Control runtime ...