CRITICAL🇬🇧 English

CVE-2023-0811

Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM

CVSS 9.1v3.1pub. 2023-03-16upd. 2024-11-21

Sterowniki PLC Omron CJ1M w wersji 4.0 i wcześniejszych posiadają nieprawidłową kontrolę dostępu do obszaru pamięci przechowującego hasło UM (User Memory). Podatność umożliwia zdalnemu atakującemu nadpisanie hasła bez uwierzytelnienia, co może skutkować wyłączeniem zabezpieczeń programu użytkownika lub trwałą blokadą dostępu do niego.

Pokaż oryginał (EN)

Omron CJ1M unit v4.0 and prior has improper access controls on the memory region where the UM password is stored. If an adversary issues a PROGRAM AREA WRITE command to a specific memory region, they could overwrite the password. This may lead to disabling UM protections or setting a non-ASCII password (non-keyboard characters) and preventing an engineer from viewing or modifying the user program.

🤖 Analiza AI
Jak działa

Atakujący wysyła polecenie PROGRAM AREA WRITE do określonego obszaru pamięci sterownika, gdzie przechowywane jest hasło UM. Ze względu na brak właściwych mechanizmów kontroli dostępu (CWE-284), operacja ta jest możliwa bez żadnych uprawnień i bez interakcji użytkownika. Napastnik może wpisać w to miejsce dowolną wartość – w tym znaki spoza zakresu ASCII – zastępując lub niszcząc oryginalne hasło.

Skutki

Atakujący może wyłączyć ochronę programu użytkownika (UM protections) lub ustawić hasło zawierające znaki niedostępne z klawiatury, całkowicie uniemożliwiając inżynierom przeglądanie lub modyfikowanie programu sterującego. Obie sytuacje mogą prowadzić do poważnych zakłóceń w działaniu instalacji przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu sieciowego do sterowników PLC (segmentacja sieci OT, firewall), a do czasu aktualizacji – monitorowanie ruchu sieciowego pod kątem nieautoryzowanych poleceń PROGRAM AREA WRITE. Szczegółowe zalecenia zawarto w poradniku CISA ICS Advisory ICSA-23-073-01 oraz dokumencie Omron OMSR-2023-001.

Kogo dotyczy

Sterowniki Omron z serii CJ1M w firmware w wersji 4.0 i wcześniejszych, w tym modele wymienione w produktach: CJ2H-CPU64, CJ2H-CPU64-EIP, CJ2H-CPU65 i pokrewne – szczegółowy wykaz w referencjach producenta (OMSR-2023-001).

Uwagi

Podatność dotyczy środowisk przemysłowych (OT/ICS). Wektor sieciowy (AV:N) bez wymaganych uprawnień (PR:N) i bez interakcji użytkownika (UI:N) oznacza, że sterowniki wystawione bezpośrednio na sieć są szczególnie narażone. Poradnik opublikowany przez CISA 14 marca 2023 r. (ICSA-23-073-01).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Omron Sysmac Cj2h Cpu64

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu64 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu64 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu64 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu65

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu65 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu65 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu65 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu66

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu66 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu66 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu66 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu67

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu67 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu67 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu67 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu68

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu68 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu68 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2h Cpu68 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu11

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu11 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu12

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu12 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu13

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu13 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu14

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu14 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu15

    HW
    Omron
    wszystkie wersje
  • Omron Sysmac Cj2m Cpu15 Firmware

    OS
    Omron
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-45794HIGH8.6ten sam produkt

An attacker with network access to the affected PLC (CJ-series and CS-series PLCs, all versions) may use a net...

CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem

CVE-2023-22357CRITICAL9.8PL ✓ten sam vendor

Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia

CVE-2022-31206CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx

CVE-2022-31207CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC