CRITICAL🇬🇧 English

CVE-2022-41636

Haas Controller: transmisja danych w formie jawnej (cleartext)

CVSS 9.1v3.1pub. 2022-10-28upd. 2024-11-21

Kontroler CNC Haas w wersji 100.20.000.1110 przesyła dane komunikacyjne usługi 'Ethernet Q Commands' bez szyfrowania. Umożliwia to atakującemu przechwycenie wrażliwych informacji przesyłanych między kontrolerem a innymi systemami.

Pokaż oryginał (EN)

Communication traffic involving "Ethernet Q Commands" service of Haas Controller version 100.20.000.1110 is transmitted in cleartext. This allows an attacker to obtain sensitive information being passed to and from the controller.

🤖 Analiza AI
Jak działa

Usługa 'Ethernet Q Commands' kontrolera Haas przesyła ruch sieciowy w postaci niezaszyfrowanego tekstu jawnego (cleartext). Atakujący z dostępem do segmentu sieci, w którym działa kontroler, może przechwycić transmisję i odczytać jej zawartość bez konieczności uwierzytelniania. Podatność jest możliwa do wykorzystania zdalnie, bez interakcji użytkownika i bez wymaganych uprawnień.

Skutki

Atakujący może uzyskać dostęp do poufnych danych przesyłanych do i z kontrolera, w tym potencjalnie parametrów sterowania maszyną, danych konfiguracyjnych lub danych uwierzytelniających. Możliwa jest także modyfikacja niezabezpieczonej komunikacji w celu manipulacji pracą urządzenia przemysłowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również segmentację sieci i ograniczenie dostępu do kontrolerów CNC wyłącznie do autoryzowanych hostów, a tam gdzie to możliwe — stosowanie szyfrowanych tuneli (np. VPN) dla komunikacji z urządzeniami przemysłowymi.

Kogo dotyczy

Haas Controller w wersji 100.20.000.1110 (produkt: Haascnc Haas Controller)

Uwagi

Podatność opisana w poradniku bezpieczeństwa ICS-CERT CISA: ICSA-22-298-01, opublikowanym 25 października 2022 r. Dotyczy środowisk przemysłowych (ICS/OT), co podwyższa ryzyko operacyjne w przypadku ekspozycji sieci produkcyjnej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Haascnc Haas Controller

    APP
    Haascnc
    100.20.000.1110
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-2474CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelniania w usłudze Ethernet Q Commands kontrolera Haas CNC

CVE-2022-2475CRITICAL9.8PL ✓ten sam produkt

Niewystarczająca kontrola dostępu w Haas Controller — zapis makr poza dozwolonym zakresem