CRITICAL🇬🇧 English

CVE-2022-31206

Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx

CVSS 9.8v3.1pub. 2022-07-26upd. 2024-11-21

Sterowniki PLC z rodziny Omron SYSMAC Nx (seria NJ, NY, NX oraz PMAC) nie weryfikują kryptograficznie kodu maszynowego pobieranego do urządzenia. Umożliwia to atakującemu zdalne wstrzyknięcie i wykonanie dowolnego kodu maszynowego na procesorze modułu CPU sterownika.

Pokaż oryginał (EN)

The Omron SYSMAC Nx product family PLCs (NJ series, NY series, NX series, and PMAC series) through 2022-005-18 lack cryptographic authentication. These PLCs are programmed using the SYMAC Studio engineering software (which compiles IEC 61131-3 conformant POU code to native machine code for execution by the PLC's runtime). The resulting machine code is executed by a runtime, typically controlled by a real-time operating system. The logic that is downloaded to the PLC does not seem to be cryptographically authenticated, allowing an attacker to manipulate transmitted object code to the PLC and execute arbitrary machine code on the processor of the PLC's CPU module in the context of the runtime. In the case of at least the NJ series, an RTOS and hardware combination is used that would potentially allow for memory protection and privilege separation and thus limit the impact of code execution. However, it was not confirmed whether these sufficiently segment the runtime from the rest of the RTOS.

🤖 Analiza AI
Jak działa

Oprogramowanie inżynierskie SYSMAC Studio kompiluje kod zgodny ze standardem IEC 61131-3 do natywnego kodu maszynowego, który następnie jest pobierany do sterownika PLC i wykonywany przez środowisko uruchomieniowe (runtime) działające typowo pod kontrolą systemu czasu rzeczywistego (RTOS). Pobierany kod obiektowy nie jest objęty żadnym mechanizmem uwierzytelniania kryptograficznego (CWE-347), co oznacza, że atakujący może przechwycić transmisję i podmienić przesyłany kod maszynowy. Zmodyfikowany payload zostanie następnie wykonany przez runtime PLC z pełnymi uprawnieniami kontekstu tego środowiska. W przypadku serii NJ zastosowana kombinacja RTOS i sprzętu teoretycznie pozwala na separację pamięci i izolację uprawnień, jednak nie potwierdzono, czy mechanizmy te skutecznie oddzielają runtime od pozostałych komponentów systemu.

Skutki

Atakujący bez żadnego uwierzytelnienia może zdalnie wykonać dowolny kod maszynowy (RCE) w kontekście środowiska uruchomieniowego sterownika PLC, co może prowadzić do zakłócenia lub przejęcia kontroli nad procesami przemysłowymi, utraty integralności i poufności danych oraz potencjalnych szkód fizycznych w sterowanych instalacjach.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się segmentację sieci przemysłowych (OT), ograniczenie dostępu do sterowników PLC wyłącznie do autoryzowanych stacji inżynierskich oraz monitorowanie ruchu sieciowego kierowanego do urządzeń SYSMAC. Szczegółowe zalecenia dostępne są w poradniku CISA ICS-CERT ICSA-22-179-02.

Kogo dotyczy

Sterowniki PLC Omron z rodziny SYSMAC Nx: seria NJ, NY, NX (w tym modele NX701-1600, NX701-1620, NX701-1700 i inne) oraz seria PMAC — w wersjach oprogramowania sprzętowego do 2022-05-18 włącznie

Uwagi

Podatność została ujawniona przy współpracy z firmą Forescout i opisana w poradniku CISA ICS-CERT ICSA-22-179-02. Dotyczy środowisk przemysłowych (OT/ICS), gdzie aktualizacje mogą wymagać zaplanowanych okien serwisowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Omron Nj101 1000

    HW
    Omron
    wszystkie wersje
  • Omron Nj101 1000 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj101 1020

    HW
    Omron
    wszystkie wersje
  • Omron Nj101 1020 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj101 9000

    HW
    Omron
    wszystkie wersje
  • Omron Nj101 9000 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj101 9020

    HW
    Omron
    wszystkie wersje
  • Omron Nj101 9020 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj301 1100

    HW
    Omron
    wszystkie wersje
  • Omron Nj301 1100 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj301 1200

    HW
    Omron
    wszystkie wersje
  • Omron Nj301 1200 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1300

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1300 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1320

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1320 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1340

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1340 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1400

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1400 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1420

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1420 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1500

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1500 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 1520

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 1520 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 4300

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 4300 Firmware

    OS
    Omron
    < 1.49
  • Omron Nj501 4320

    HW
    Omron
    wszystkie wersje
  • Omron Nj501 4320 Firmware

    OS
    Omron
    < 1.49
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-33687HIGH7.5ten sam produkt

Insufficient verification of data authenticity issue exists in NJ Series CPU Unit all versions and NX Series C...

CVE-2022-33208HIGH8.1ten sam produkt

Authentication bypass by capture-replay vulnerability exists in Machine automation controller NJ series all mo...

CVE-2022-33971HIGH7.5ten sam produkt

Authentication bypass by capture-replay vulnerability exists in Machine automation controller NX7 series all m...

CVE-2022-34151HIGH8.1ten sam produkt

Use of hard-coded credentials vulnerability exists in Machine automation controller NJ series all models V 1.4...

CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem