Sterowniki PLC z rodziny Omron SYSMAC Nx (seria NJ, NY, NX oraz PMAC) nie weryfikują kryptograficznie kodu maszynowego pobieranego do urządzenia. Umożliwia to atakującemu zdalne wstrzyknięcie i wykonanie dowolnego kodu maszynowego na procesorze modułu CPU sterownika.
▸ Pokaż oryginał (EN)
The Omron SYSMAC Nx product family PLCs (NJ series, NY series, NX series, and PMAC series) through 2022-005-18 lack cryptographic authentication. These PLCs are programmed using the SYMAC Studio engineering software (which compiles IEC 61131-3 conformant POU code to native machine code for execution by the PLC's runtime). The resulting machine code is executed by a runtime, typically controlled by a real-time operating system. The logic that is downloaded to the PLC does not seem to be cryptographically authenticated, allowing an attacker to manipulate transmitted object code to the PLC and execute arbitrary machine code on the processor of the PLC's CPU module in the context of the runtime. In the case of at least the NJ series, an RTOS and hardware combination is used that would potentially allow for memory protection and privilege separation and thus limit the impact of code execution. However, it was not confirmed whether these sufficiently segment the runtime from the rest of the RTOS.
Oprogramowanie inżynierskie SYSMAC Studio kompiluje kod zgodny ze standardem IEC 61131-3 do natywnego kodu maszynowego, który następnie jest pobierany do sterownika PLC i wykonywany przez środowisko uruchomieniowe (runtime) działające typowo pod kontrolą systemu czasu rzeczywistego (RTOS). Pobierany kod obiektowy nie jest objęty żadnym mechanizmem uwierzytelniania kryptograficznego (CWE-347), co oznacza, że atakujący może przechwycić transmisję i podmienić przesyłany kod maszynowy. Zmodyfikowany payload zostanie następnie wykonany przez runtime PLC z pełnymi uprawnieniami kontekstu tego środowiska. W przypadku serii NJ zastosowana kombinacja RTOS i sprzętu teoretycznie pozwala na separację pamięci i izolację uprawnień, jednak nie potwierdzono, czy mechanizmy te skutecznie oddzielają runtime od pozostałych komponentów systemu.
Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod maszynowy (RCE) w kontekście środowiska uruchomieniowego sterownika PLC, co może prowadzić do zakłócenia lub przejęcia kontroli nad procesami przemysłowymi, utraty integralności i poufności danych oraz potencjalnych szkód fizycznych w sterowanych instalacjach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się segmentację sieci przemysłowych (OT), ograniczenie dostępu do sterowników PLC wyłącznie do autoryzowanych stacji inżynierskich oraz monitorowanie ruchu sieciowego kierowanego do urządzeń SYSMAC. Szczegółowe zalecenia dostępne są w poradniku CISA ICS-CERT ICSA-22-179-02.
Sterowniki PLC Omron z rodziny SYSMAC Nx: seria NJ, NY, NX (w tym modele NX701-1600, NX701-1620, NX701-1700 i inne) oraz seria PMAC — w wersjach oprogramowania sprzętowego do 2022-05-18 włącznie
Podatność została ujawniona przy współpracy z firmą Forescout i opisana w poradniku CISA ICS-CERT ICSA-22-179-02. Dotyczy środowisk przemysłowych (OT/ICS), gdzie aktualizacje mogą wymagać zaplanowanych okien serwisowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOmron Nj101 1000
HWOmronwszystkie wersjeOmron Nj101 1000 Firmware
OSOmron< 1.49Omron Nj101 1020
HWOmronwszystkie wersjeOmron Nj101 1020 Firmware
OSOmron< 1.49Omron Nj101 9000
HWOmronwszystkie wersjeOmron Nj101 9000 Firmware
OSOmron< 1.49Omron Nj101 9020
HWOmronwszystkie wersjeOmron Nj101 9020 Firmware
OSOmron< 1.49Omron Nj301 1100
HWOmronwszystkie wersjeOmron Nj301 1100 Firmware
OSOmron< 1.49Omron Nj301 1200
HWOmronwszystkie wersjeOmron Nj301 1200 Firmware
OSOmron< 1.49Omron Nj501 1300
HWOmronwszystkie wersjeOmron Nj501 1300 Firmware
OSOmron< 1.49Omron Nj501 1320
HWOmronwszystkie wersjeOmron Nj501 1320 Firmware
OSOmron< 1.49Omron Nj501 1340
HWOmronwszystkie wersjeOmron Nj501 1340 Firmware
OSOmron< 1.49Omron Nj501 1400
HWOmronwszystkie wersjeOmron Nj501 1400 Firmware
OSOmron< 1.49Omron Nj501 1420
HWOmronwszystkie wersjeOmron Nj501 1420 Firmware
OSOmron< 1.49Omron Nj501 1500
HWOmronwszystkie wersjeOmron Nj501 1500 Firmware
OSOmron< 1.49Omron Nj501 1520
HWOmronwszystkie wersjeOmron Nj501 1520 Firmware
OSOmron< 1.49Omron Nj501 4300
HWOmronwszystkie wersjeOmron Nj501 4300 Firmware
OSOmron< 1.49Omron Nj501 4320
HWOmronwszystkie wersjeOmron Nj501 4320 Firmware
OSOmron< 1.49
Powiązane podatności
Insufficient verification of data authenticity issue exists in NJ Series CPU Unit all versions and NX Series C...
Authentication bypass by capture-replay vulnerability exists in Machine automation controller NJ series all mo...
Authentication bypass by capture-replay vulnerability exists in Machine automation controller NX7 series all m...
Use of hard-coded credentials vulnerability exists in Machine automation controller NJ series all models V 1.4...
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem