The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NOmron Cj1g Cpu42p
HWOmronwszystkie wersjeOmron Cj1g Cpu42p Firmware
OSOmron< 4.1Omron Cj1g Cpu43p
HWOmronwszystkie wersjeOmron Cj1g Cpu43p Firmware
OSOmron< 4.1Omron Cj1g Cpu44p
HWOmronwszystkie wersjeOmron Cj1g Cpu44p Firmware
OSOmron< 4.1Omron Cj1g Cpu45p
HWOmronwszystkie wersjeOmron Cj1g Cpu45p Firmware
OSOmron< 4.1Omron Cj1g Cpu45p Gtc
HWOmronwszystkie wersjeOmron Cj1g Cpu45p Gtc Firmware
OSOmron< 4.1Omron Cj2h Cpu64
HWOmronwszystkie wersjeOmron Cj2h Cpu64 Eip
HWOmronwszystkie wersjeOmron Cj2h Cpu64 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu64 Firmware
OSOmron< 1.5Omron Cj2h Cpu65
HWOmronwszystkie wersjeOmron Cj2h Cpu65 Eip
HWOmronwszystkie wersjeOmron Cj2h Cpu65 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu65 Firmware
OSOmron< 1.5Omron Cj2h Cpu66
HWOmronwszystkie wersjeOmron Cj2h Cpu66 Eip
HWOmronwszystkie wersjeOmron Cj2h Cpu66 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu66 Firmware
OSOmron< 1.5Omron Cj2h Cpu67
HWOmronwszystkie wersjeOmron Cj2h Cpu67 Eip
HWOmronwszystkie wersjeOmron Cj2h Cpu67 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu67 Firmware
OSOmron< 1.5Omron Cj2h Cpu68
HWOmronwszystkie wersjeOmron Cj2h Cpu68 Eip
HWOmronwszystkie wersjeOmron Cj2h Cpu68 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu68 Firmware
OSOmron< 1.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Referencje
Powiązane podatności
CVE-2023-27396CRITICAL9.8PL ✓ten sam produkt
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-38744HIGH7.5ten sam produkt
Denial-of-service (DoS) vulnerability due to improper validation of specified type of input issue exists in th...
CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
CVE-2023-22357CRITICAL9.8PL ✓ten sam vendor
Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia
CVE-2022-31207CRITICAL9.8PL ✓ten sam vendor
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC