CRITICAL🇬🇧 English

CVE-2022-31801

Phoenix Contact ProConOS/eCLR — nieautoryzowane wgranie złośliwej logiki RCE

CVSS 9.8v3.1pub. 2022-06-21upd. 2024-11-21

Niezidentyfikowany, zdalny atakujący może bez uwierzytelnienia przesłać złośliwą logikę sterowania do urządzeń opartych na ProConOS lub ProConOS eCLR. Podatność umożliwia przejęcie pełnej kontroli nad urządzeniem, co jest szczególnie groźne w środowiskach przemysłowych (OT/ICS).

Pokaż oryginał (EN)

An unauthenticated, remote attacker could upload malicious logic to the devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji autentyczności przesyłanych danych (CWE-345 — brak walidacji integralności wiadomości). Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, może wgrać spreparowaną logikę sterowania (program PLC) bezpośrednio do urządzenia. Urządzenie przyjmuje i wykonuje przesłany kod bez sprawdzenia jego źródła ani integralności.

Skutki

Atakujący uzyskuje pełną kontrolę nad docelowym urządzeniem, co może skutkować zakłóceniem lub całkowitym przerwaniem procesów przemysłowych, manipulacją danymi produkcyjnymi oraz potencjalnym uszkodzeniem infrastruktury fizycznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2022-026 opublikowane przez CERT@VDE: https://cert.vde.com/en/advisories/VDE-2022-026/). Zaleca się również izolację sieciową urządzeń przemysłowych, ograniczenie dostępu do sieci sterowania wyłącznie dla autoryzowanych hostów oraz stosowanie firewalli i segmentacji sieci OT.

Kogo dotyczy

Urządzenia oparte na Phoenix Contact ProConOS i ProConOS eCLR, w tym produkty Phoenix Contact Multiprog oraz Phoenix Contact-Software ProConOS eCLR — wersje wskazane w referencjach producenta (advisory VDE-2022-026).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phoenixcontact Multiprog

    APP
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Proconos

    OS
    Phoenixcontact
    wszystkie wersje
  • Phoenixcontact Software Proconos Eclr

    OS
    Phoenixcontact-Software
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-0757CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR

CVE-2023-5592HIGH7.5ten sam produkt

Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT MULTIPROG, PHOENIX CONTACT ProConOS ...

CVE-2014-9195HIGH10.0ten sam produkt

Phoenix Contact ProConOs and MultiProg do not require authentication, which allows remote attackers to execute...

CVE-2025-25270CRITICAL9.8PL ✓ten sam vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00

CVE-2024-25995CRITICAL9.8PL ✓ten sam vendor

RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych