Podatność w wielu produktach WAGO umożliwia nieuprawnionemu, zdalnemu atakującemu tworzenie nowych użytkowników oraz zmianę konfiguracji urządzenia. W efekcie możliwe jest wywołanie nieoczekiwanego zachowania systemu, ataku Denial of Service lub pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
In multiple products of WAGO a vulnerability allows an unauthenticated, remote attacker to create new users and change the device configuration which can result in unintended behaviour, Denial of Service and full system compromise.
Luka sklasyfikowana jako CWE-78 (command injection) pozwala atakującemu na wykonanie dowolnych poleceń systemowych bez konieczności uwierzytelnienia. Atakujący może zdalnie, przez sieć, wysłać odpowiednio spreparowane żądanie, które zostanie wykonane w kontekście systemu operacyjnego urządzenia. Brak wymagań co do uprawnień, interakcji użytkownika i złożoności ataku powoduje, że exploit jest wyjątkowo łatwy do przeprowadzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, tworzyć nieuprawnione konta użytkowników, modyfikować konfigurację systemową oraz doprowadzić do Denial of Service lub całkowitego kompromitacji systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w komunikacie CERT VDE: https://cert.vde.com/en/advisories/VDE-2023-007/. Zaleca się również ograniczenie dostępu sieciowego do urządzeń WAGO poprzez segmentację sieci i zastosowanie firewall, tak aby nie były dostępne bezpośrednio z sieci nieufanych.
WAGO Compact Controller 100 (wraz z firmware), WAGO Edge Controller (wraz z firmware), WAGO PFC100 (wraz z firmware) — dokładne wersje wskazane w referencjach producenta (VDE-2023-007).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago Compact Controller 100
HWWagowszystkie wersjeWago Compact Controller 100 Firmware
OSWago20 – 23Wago Edge Controller
HWWagowszystkie wersjeWago Edge Controller Firmware
OSWago22Wago Pfc100
HWWagowszystkie wersjeWago Pfc100 Firmware
OSWago20 – 23Wago Pfc200
HWWagowszystkie wersjeWago Pfc200 Firmware
OSWago20 – 23Wago Touch Panel 600 Advanced
HWWagowszystkie wersjeWago Touch Panel 600 Advanced Firmware
OSWago22Wago Touch Panel 600 Marine
HWWagowszystkie wersjeWago Touch Panel 600 Marine Firmware
OSWago22Wago Touch Panel 600 Standard
HWWagowszystkie wersjeWago Touch Panel 600 Standard Firmware
OSWago22
Powiązane podatności
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
RCE przez command injection w urządzeniach WAGO PFC 100/200 i Touch Panel 600
RCE w WAGO PFC200 — złośliwy plik XML prowadzi do wykonania kodu z uprawnieniami root
WAGO PFC200 — nieprawidłowa walidacja hosta w module Cloud Connectivity