Podatność CWE-521 (Weak Password Requirements) w kontrolerach automatyki C-Bus firmy Schneider Electric pozwala atakującemu na zdalne przejęcie kontroli nad urządzeniem poprzez atak brute force na hasło. Krytyczny poziom CVSS 9.8 wynika z braku konieczności uwierzytelnienia i interakcji użytkownika.
▸ Pokaż oryginał (EN)
A CWE-521: Weak Password Requirements vulnerability exists that could allow an attacker to gain control of the device when the attacker brute forces the password. Affected Products: C-Bus Network Automation Controller - LSS5500NAC (Versions prior to V1.10.0), Wiser for C-Bus Automation Controller - LSS5500SHAC (Versions prior to V1.10.0), Clipsal C-Bus Network Automation Controller - 5500NAC (Versions prior to V1.10.0), Clipsal Wiser for C-Bus Automation Controller - 5500SHAC (Versions prior to V1.10.0), SpaceLogic C-Bus Network Automation Controller - 5500NAC2 (Versions prior to V1.10.0), SpaceLogic C-Bus Application Controller - 5500AC2 (Versions prior to V1.10.0)
Urządzenia nie wymuszają stosowania silnych haseł, co sprawia, że hasła dostępowe są podatne na atak brute force realizowany przez sieć. Atakujący bez żadnych uprawnień i bez udziału użytkownika może wielokrotnie próbować odgadnąć hasło, aż do uzyskania dostępu. Po udanym odgadnięciu hasła atakujący przejmuje pełną kontrolę nad urządzeniem.
Atakujący może uzyskać pełną kontrolę nad kontrolerem automatyki budynkowej, co zagraża poufności, integralności i dostępności sterowanej infrastruktury. Skutkiem może być nieuprawnione sterowanie instalacjami budynkowymi zarządzanymi przez te urządzenia.
Należy zaktualizować firmware do wersji V1.10.0 lub nowszej zgodnie z zaleceniami producenta zawartymi w biuletynie bezpieczeństwa SEVD-2022-165-06. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do urządzeń za pomocą firewall oraz izolację urządzeń w dedykowanym segmencie sieci.
C-Bus Network Automation Controller LSS5500NAC (wersje przed V1.10.0), Wiser for C-Bus Automation Controller LSS5500SHAC (wersje przed V1.10.0), Clipsal C-Bus Network Automation Controller 5500NAC (wersje przed V1.10.0), Clipsal Wiser for C-Bus Automation Controller 5500SHAC (wersje przed V1.10.0), SpaceLogic C-Bus Network Automation Controller 5500NAC2 (wersje przed V1.10.0), SpaceLogic C-Bus Application Controller 5500AC2 (wersje przed V1.10.0)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 5500ac2
HWSchneider-Electricwszystkie wersjeSchneider Electric 5500ac2 Firmware
OSSchneider-Electric< 1.11.0Schneider Electric 5500nac
HWSchneider-Electricwszystkie wersjeSchneider Electric 5500nac2
HWSchneider-Electricwszystkie wersjeSchneider Electric 5500nac2 Firmware
OSSchneider-Electric< 1.11.0Schneider Electric 5500nac Firmware
OSSchneider-Electric< 1.11.0Schneider Electric 5500shac
HWSchneider-Electricwszystkie wersjeSchneider Electric 5500shac Firmware
OSSchneider-Electric< 1.11.0Schneider Electric Lss5500nac
HWSchneider-Electricwszystkie wersjeSchneider Electric Lss5500nac Firmware
OSSchneider-Electric< 1.11.0Schneider Electric Lss5500shac
HWSchneider-Electricwszystkie wersjeSchneider Electric Lss5500shac Firmware
OSSchneider-Electric< 1.11.0
Powiązane podatności
Podatność Auth Bypass w sterownikach Schneider Electric C-Bus
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)
Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A
Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU