CRITICAL🇬🇧 English

CVE-2022-45140

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVSS 9.8v3.1pub. 2023-02-27upd. 2024-11-21

Podatność w backend konfiguracyjnym urządzeń WAGO pozwala nieuwierzytelnionemu użytkownikowi sieciowemu na zapisywanie dowolnych danych z uprawnieniami root. Może to prowadzić do zdalnego wykonania kodu (RCE) i całkowitego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

The configuration backend allows an unauthenticated user to write arbitrary data with root privileges to the storage, which could lead to unauthenticated remote code execution and full system compromise.

🤖 Analiza AI
Jak działa

Backend konfiguracyjny urządzenia nie wymaga żadnego uwierzytelnienia przed przyjęciem i zapisem danych (CWE-306: Missing Authentication for Critical Function). Atakujący może wysyłać dowolne dane bezpośrednio do mechanizmu składowania, działającego z uprawnieniami root. Brak kontroli dostępu umożliwia nadpisanie krytycznych plików systemowych lub wstrzyknięcie złośliwego kodu, który zostanie wykonany z najwyższymi uprawnieniami.

Skutki

Atakujący bez żadnych poświadczeń może uzyskać pełną kontrolę nad urządzeniem poprzez nieuwierzytelnione zdalne wykonanie kodu (RCE), co oznacza całkowity kompromis systemu, w tym możliwość modyfikacji konfiguracji, wyłączenia urządzenia lub wykorzystania go jako punktu wejścia do sieci OT/ICS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się izolację urządzeń od niezaufanych sieci, ograniczenie dostępu sieciowego do backendu konfiguracyjnego za pomocą firewalla oraz segmentację sieci OT/ICS.

Kogo dotyczy

Urządzenia WAGO 751-9301 (firmware) oraz WAGO 752-8303/8000-002 (firmware); szczegółowe wersje wskazane w referencjach producenta (CERT@VDE VDE-2022-060)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 751 9301

    HW
    Wago
    wszystkie wersje
  • Wago 751 9301 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago 752 8303\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 752 8303\/8000 002 Firmware

    OS
    Wago
    222318 – 22 (bez)
  • Wago Pfc100

    HW
    Wago
    wszystkie wersje
  • Wago Pfc100 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Pfc200

    HW
    Wago
    wszystkie wersje
  • Wago Pfc200 Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Advanced

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Advanced Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Marine

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Marine Firmware

    OS
    Wago
    222316 – 22 (bez)
  • Wago Touch Panel 600 Standard

    HW
    Wago
    wszystkie wersje
  • Wago Touch Panel 600 Standard Firmware

    OS
    Wago
    222316 – 22 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt

WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2020-12522CRITICAL10.0PL ✓ten sam produkt

RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600