CRITICAL🇬🇧 English

CVE-2022-37300

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVSS 9.8v3.1pub. 2022-09-12upd. 2024-11-21

Podatność klasy CWE-640 (Weak Password Recovery Mechanism) w produktach Schneider Electric EcoStruxure i sterownikach Modicon umożliwia nieautoryzowany dostęp do kontrolera w trybie odczytu i zapisu poprzez protokół Modbus. Ocena CVSS 9.8 (CRITICAL) oznacza, że atakujący sieciowy nie potrzebuje żadnych uprawnień ani interakcji użytkownika, aby przeprowadzić atak.

Pokaż oryginał (EN)

A CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability exists that could cause unauthorized access in read and write mode to the controller when communicating over Modbus. Affected Products: EcoStruxure Control Expert Including all Unity Pro versions (former name of EcoStruxure Control Expert) (V15.0 SP1 and prior), EcoStruxure Process Expert, Including all versions of EcoStruxure Hybrid DCS (former name of EcoStruxure Process Expert) (V2021 and prior), Modicon M340 CPU (part numbers BMXP34*) (V3.40 and prior), Modicon M580 CPU (part numbers BMEP* and BMEH*) (V3.20 and prior).

🤖 Analiza AI
Jak działa

Luka wynika z wadliwie zaimplementowanego mechanizmu odzyskiwania zapomnianego hasła, który można wykorzystać do obejścia uwierzytelniania kontrolera PLC. Komunikacja odbywa się przez protokół Modbus, który jest powszechnie stosowany w środowiskach przemysłowych (OT/ICS). Atakujący działający w sieci, w której dostępny jest protokół Modbus, może nadużyć wadliwego procesu odzyskiwania hasła i uzyskać pełny dostęp do kontrolera bez znajomości prawidłowych danych uwierzytelniających.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do kontrolera w trybie odczytu i zapisu przez Modbus, co w środowisku przemysłowym może prowadzić do modyfikacji logiki sterowania, zakłócenia procesów technologicznych lub całkowitego przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn SEVD-2022-221-01 opublikowany przez Schneider Electric). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów Modbus wyłącznie do autoryzowanych hostów oraz zastosowanie segmentacji sieci OT zgodnie z zasadą najmniejszych uprawnień.

Kogo dotyczy

EcoStruxure Control Expert (w tym wszystkie wersje Unity Pro) w wersji V15.0 SP1 i wcześniejszych; EcoStruxure Process Expert (w tym wszystkie wersje EcoStruxure Hybrid DCS) w wersji V2021 i wcześniejszych; Modicon M340 CPU (numery katalogowe BMXP34*) w wersji V3.40 i wcześniejszych; Modicon M580 CPU (numery katalogowe BMEP* i BMEH*) w wersji V3.20 i wcześniejszych.

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/SCADA/OT), gdzie konsekwencje nieautoryzowanego dostępu do kontrolerów PLC mogą być szczególnie poważne. Protokół Modbus z założenia nie oferuje silnego uwierzytelniania, co zwiększa ryzyko w przypadku ekspozycji sieciowej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Ecostruxure Control Expert

    APP
    Schneider-Electric
    < 15.1
  • Schneider Electric Ecostruxure Process Expert

    APP
    Schneider-Electric
    ≤ 2021
  • Schneider Electric Modicon M340 Bmxp341000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp341000 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342000 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342010

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420102

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420102 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342010 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342020

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342020 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342020h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342020h Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342030

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420302

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420302 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp3420302h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp3420302h Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342030 Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M340 Bmxp342030h

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M340 Bmxp342030h Firmware

    OS
    Schneider-Electric
    < 3.50
  • Schneider Electric Modicon M580 Bmeh582040

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040c

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040c Firmware

    OS
    Schneider-Electric
    < 4.02
  • Schneider Electric Modicon M580 Bmeh582040 Firmware

    OS
    Schneider-Electric
    < 4.02
  • Schneider Electric Modicon M580 Bmeh582040s

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh582040s Firmware

    OS
    Schneider-Electric
    < 4.02
  • Schneider Electric Modicon M580 Bmeh584040

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M580 Bmeh584040c

    HW
    Schneider-Electric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu

CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2020-28212CRITICAL9.8PL ✓ten sam produkt

Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert