Niezidentyfikowany, zdalny atakujący może bez uwierzytelnienia przesłać złośliwą logikę sterowania do urządzeń opartych na ProConOS lub ProConOS eCLR. Podatność umożliwia przejęcie pełnej kontroli nad urządzeniem, co jest szczególnie groźne w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
An unauthenticated, remote attacker could upload malicious logic to the devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.
Podatność wynika z braku weryfikacji autentyczności przesyłanych danych (CWE-345 — brak walidacji integralności wiadomości). Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, może wgrać spreparowaną logikę sterowania (program PLC) bezpośrednio do urządzenia. Urządzenie przyjmuje i wykonuje przesłany kod bez sprawdzenia jego źródła ani integralności.
Atakujący uzyskuje pełną kontrolę nad docelowym urządzeniem, co może skutkować zakłóceniem lub całkowitym przerwaniem procesów przemysłowych, manipulacją danymi produkcyjnymi oraz potencjalnym uszkodzeniem infrastruktury fizycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory VDE-2022-026 opublikowane przez CERT@VDE: https://cert.vde.com/en/advisories/VDE-2022-026/). Zaleca się również izolację sieciową urządzeń przemysłowych, ograniczenie dostępu do sieci sterowania wyłącznie dla autoryzowanych hostów oraz stosowanie firewalli i segmentacji sieci OT.
Urządzenia oparte na Phoenix Contact ProConOS i ProConOS eCLR, w tym produkty Phoenix Contact Multiprog oraz Phoenix Contact-Software ProConOS eCLR — wersje wskazane w referencjach producenta (advisory VDE-2022-026).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Multiprog
APPPhoenixcontactwszystkie wersjePhoenixcontact Proconos
OSPhoenixcontactwszystkie wersjePhoenixcontact Software Proconos Eclr
OSPhoenixcontact-Softwarewszystkie wersje
Powiązane podatności
Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR
Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT MULTIPROG, PHOENIX CONTACT ProConOS ...
Phoenix Contact ProConOs and MultiProg do not require authentication, which allows remote attackers to execute...
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00
RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych