CRITICAL🇬🇧 English

CVE-2022-31207

Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC

CVSS 9.8v3.1pub. 2022-07-26upd. 2024-11-21

Sterowniki PLC Omron SYSMAC z rodzin CS, CJ i CP nie weryfikują kryptograficznie pobieranej logiki sterowania, co umożliwia atakującemu zdalne wykonanie dowolnego kodu obiektowego na urządzeniu. Podatność jest krytyczna ze względu na sieciową dostępność oraz pełną triadę CIA – zagrożenie dotyczy systemów przemysłowych (OT/ICS).

Pokaż oryginał (EN)

The Omron SYSMAC Cx product family PLCs (CS series, CJ series, and CP series) through 2022-05-18 lack cryptographic authentication. They utilize the Omron FINS (9600/TCP) protocol for engineering purposes, including downloading projects and control logic to the PLC. This protocol has authentication flaws as reported in FSCT-2022-0057. Control logic is downloaded to PLC volatile memory using the FINS Program Area Read and Program Area Write commands or to non-volatile memory using other commands from where it can be loaded into volatile memory for execution. The logic that is loaded into and executed from the user program area exists in compiled object code form. Upon execution, these object codes are first passed to a dedicated ASIC that determines whether the object code is to be executed by the ASIC or the microprocessor. In the former case, the object code is interpreted by the ASIC whereas in the latter case the object code is passed to the microprocessor for object code interpretation by a ROM interpreter. In the abnormal case where the object code cannot be handled by either, an abnormal condition is triggered and the PLC is halted. The logic that is downloaded to the PLC does not seem to be cryptographically authenticated, thus allowing an attacker to manipulate transmitted object code to the PLC and either execute arbitrary object code commands on the ASIC or on the microprocessor interpreter.

🤖 Analiza AI
Jak działa

Sterowniki PLC komunikują się przez protokół Omron FINS (port 9600/TCP), który posiada udokumentowane słabości uwierzytelnienia (raport FSCT-2022-0057). Logika sterowania jest pobierana do pamięci ulotnej PLC przy użyciu poleceń FINS Program Area Read/Write lub do pamięci nieulotnej za pomocą innych poleceń, skąd może być załadowana do wykonania. Pobrany kod obiektowy nie jest kryptograficznie podpisany ani weryfikowany, co pozwala atakującemu na przesłanie zmanipulowanego kodu obiektowego. Zmodyfikowany kod jest następnie interpretowany przez dedykowany układ ASIC lub mikroprocesor, co skutkuje wykonaniem nieautoryzowanych instrukcji.

Skutki

Atakujący sieciowy, bez żadnego uwierzytelnienia, może wykonać dowolny kod obiektowy na sterowniku PLC – zarówno na dedykowanym układzie ASIC, jak i na mikroprocesorze. Może to prowadzić do zakłócenia lub przejęcia kontroli nad procesem przemysłowym, a w skrajnym przypadku do zatrzymania sterownika (halt PLC).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory CISA ICSA-22-179-02). Dodatkowo zaleca się izolację sieci OT i segmentację sieciową ograniczającą dostęp do portu 9600/TCP wyłącznie do autoryzowanych stacji inżynierskich, a tam gdzie to możliwe – stosowanie firewalla i monitorowanie ruchu FINS.

Kogo dotyczy

Omron SYSMAC CS series, CJ series (CJ2M, CJ2H) oraz CP series w wersjach dostępnych do 2022-05-18; komunikujące się przez protokół Omron FINS (9600/TCP)

Uwagi

Podatność została zgłoszona w raporcie FSCT-2022-0057 opublikowanym przez Forescout. Advisory CISA oznaczono jako ICSA-22-179-02, opublikowane 2022-07-26.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Omron Cp1w Cif41

    HW
    Omron
    wszystkie wersje
  • Omron Cp1w Cif41 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Firmware

    OS
    Omron
    < 1.5
  • Omron Sysmac Cj2m

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Firmware

    OS
    Omron
    < 2.1
  • Omron Sysmac Cp1e

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cp1e Firmware

    OS
    Omron
    < 1.30
  • Omron Sysmac Cp1h

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cp1h Firmware

    OS
    Omron
    < 1.30
  • Omron Sysmac Cp1l

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cp1l Firmware

    OS
    Omron
    < 1.10
  • Omron Sysmac Cs1

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cs1 Firmware

    OS
    Omron
    < 4.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-31204HIGH7.5ten sam produkt

Omron CS series, CJ series, and CP series PLCs through 2022-05-18 use cleartext passwords. They feature a UM P...

CVE-2022-31205HIGH7.5ten sam produkt

In Omron CS series, CJ series, and CP series PLCs through 2022-05-18, the password for access to the Web UI is...

CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem

CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor

Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM

CVE-2023-22357CRITICAL9.8PL ✓ten sam vendor

Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia