Podatność w backend konfiguracyjnym urządzeń WAGO pozwala nieuwierzytelnionemu użytkownikowi sieciowemu na zapisywanie dowolnych danych z uprawnieniami root. Może to prowadzić do zdalnego wykonania kodu (RCE) i całkowitego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
The configuration backend allows an unauthenticated user to write arbitrary data with root privileges to the storage, which could lead to unauthenticated remote code execution and full system compromise.
Backend konfiguracyjny urządzenia nie wymaga żadnego uwierzytelnienia przed przyjęciem i zapisem danych (CWE-306: Missing Authentication for Critical Function). Atakujący może wysyłać dowolne dane bezpośrednio do mechanizmu składowania, działającego z uprawnieniami root. Brak kontroli dostępu umożliwia nadpisanie krytycznych plików systemowych lub wstrzyknięcie złośliwego kodu, który zostanie wykonany z najwyższymi uprawnieniami.
Atakujący bez żadnych poświadczeń może uzyskać pełną kontrolę nad urządzeniem poprzez nieuwierzytelnione zdalne wykonanie kodu (RCE), co oznacza całkowity kompromis systemu, w tym możliwość modyfikacji konfiguracji, wyłączenia urządzenia lub wykorzystania go jako punktu wejścia do sieci OT/ICS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się izolację urządzeń od niezaufanych sieci, ograniczenie dostępu sieciowego do backendu konfiguracyjnego za pomocą firewalla oraz segmentację sieci OT/ICS.
Urządzenia WAGO 751-9301 (firmware) oraz WAGO 752-8303/8000-002 (firmware); szczegółowe wersje wskazane w referencjach producenta (CERT@VDE VDE-2022-060)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 751 9301
HWWagowszystkie wersjeWago 751 9301 Firmware
OSWago222316 – 22 (bez)Wago 752 8303\/8000 002
HWWagowszystkie wersjeWago 752 8303\/8000 002 Firmware
OSWago222318 – 22 (bez)Wago Pfc100
HWWagowszystkie wersjeWago Pfc100 Firmware
OSWago222316 – 22 (bez)Wago Pfc200
HWWagowszystkie wersjeWago Pfc200 Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Advanced
HWWagowszystkie wersjeWago Touch Panel 600 Advanced Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Marine
HWWagowszystkie wersjeWago Touch Panel 600 Marine Firmware
OSWago222316 – 22 (bez)Wago Touch Panel 600 Standard
HWWagowszystkie wersjeWago Touch Panel 600 Standard Firmware
OSWago222316 – 22 (bez)
Powiązane podatności
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600