Sterowniki PLC Omron CJ1M w wersji 4.0 i wcześniejszych posiadają nieprawidłową kontrolę dostępu do obszaru pamięci przechowującego hasło UM (User Memory). Podatność umożliwia zdalnemu atakującemu nadpisanie hasła bez uwierzytelnienia, co może skutkować wyłączeniem zabezpieczeń programu użytkownika lub trwałą blokadą dostępu do niego.
▸ Pokaż oryginał (EN)
Omron CJ1M unit v4.0 and prior has improper access controls on the memory region where the UM password is stored. If an adversary issues a PROGRAM AREA WRITE command to a specific memory region, they could overwrite the password. This may lead to disabling UM protections or setting a non-ASCII password (non-keyboard characters) and preventing an engineer from viewing or modifying the user program.
Atakujący wysyła polecenie PROGRAM AREA WRITE do określonego obszaru pamięci sterownika, gdzie przechowywane jest hasło UM. Ze względu na brak właściwych mechanizmów kontroli dostępu (CWE-284), operacja ta jest możliwa bez żadnych uprawnień i bez interakcji użytkownika. Napastnik może wpisać w to miejsce dowolną wartość – w tym znaki spoza zakresu ASCII – zastępując lub niszcząc oryginalne hasło.
Atakujący może wyłączyć ochronę programu użytkownika (UM protections) lub ustawić hasło zawierające znaki niedostępne z klawiatury, całkowicie uniemożliwiając inżynierom przeglądanie lub modyfikowanie programu sterującego. Obie sytuacje mogą prowadzić do poważnych zakłóceń w działaniu instalacji przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu sieciowego do sterowników PLC (segmentacja sieci OT, firewall), a do czasu aktualizacji – monitorowanie ruchu sieciowego pod kątem nieautoryzowanych poleceń PROGRAM AREA WRITE. Szczegółowe zalecenia zawarto w poradniku CISA ICS Advisory ICSA-23-073-01 oraz dokumencie Omron OMSR-2023-001.
Sterowniki Omron z serii CJ1M w firmware w wersji 4.0 i wcześniejszych, w tym modele wymienione w produktach: CJ2H-CPU64, CJ2H-CPU64-EIP, CJ2H-CPU65 i pokrewne – szczegółowy wykaz w referencjach producenta (OMSR-2023-001).
Podatność dotyczy środowisk przemysłowych (OT/ICS). Wektor sieciowy (AV:N) bez wymaganych uprawnień (PR:N) i bez interakcji użytkownika (UI:N) oznacza, że sterowniki wystawione bezpośrednio na sieć są szczególnie narażone. Poradnik opublikowany przez CISA 14 marca 2023 r. (ICSA-23-073-01).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HOmron Sysmac Cj2h Cpu64
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu64 Eip
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu64 Eip Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu64 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu65
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu65 Eip
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu65 Eip Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu65 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu66
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu66 Eip
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu66 Eip Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu66 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu67
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu67 Eip
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu67 Eip Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu67 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu68
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu68 Eip
HWOmronwszystkie wersjeOmron Sysmac Cj2h Cpu68 Eip Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2h Cpu68 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2m Cpu11
HWOmronwszystkie wersjeOmron Sysmac Cj2m Cpu11 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2m Cpu12
HWOmronwszystkie wersjeOmron Sysmac Cj2m Cpu12 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2m Cpu13
HWOmronwszystkie wersjeOmron Sysmac Cj2m Cpu13 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2m Cpu14
HWOmronwszystkie wersjeOmron Sysmac Cj2m Cpu14 Firmware
OSOmronwszystkie wersjeOmron Sysmac Cj2m Cpu15
HWOmronwszystkie wersjeOmron Sysmac Cj2m Cpu15 Firmware
OSOmronwszystkie wersje
Powiązane podatności
An attacker with network access to the affected PLC (CJ-series and CS-series PLCs, all versions) may use a net...
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia
Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC