CRITICAL🇬🇧 English

CVE-2023-1935

Authentication bypass w urządzeniach Emerson ROC800-Series RTU

CVSS 9.4v3.1pub. 2023-08-02upd. 2024-11-21

Urządzenia z serii Emerson ROC800 (RTU) są podatne na obejście mechanizmu uwierzytelniania, co umożliwia atakującemu nieautoryzowany dostęp do danych oraz kontrolę nad urządzeniem. Podatność jest szczególnie groźna ze względu na przemysłowy charakter urządzeń (systemy SCADA/ICS) i krytyczny poziom CVSS 9.4.

Pokaż oryginał (EN)

ROC800-Series RTU devices are vulnerable to an authentication bypass, which could allow an attacker to gain unauthorized access to data or control of the device and cause a denial-of-service condition.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnianie) pozwala atakującemu zdalnie ominąć mechanizmy weryfikacji tożsamości bez posiadania jakichkolwiek danych uwierzytelniających. Atak nie wymaga interakcji użytkownika ani podwyższonych uprawnień, a wektor sieciowy (AV:N, AC:L) oznacza, że może być przeprowadzony przez sieć bez konieczności fizycznego dostępu do urządzenia. W efekcie atakujący uzyskuje dostęp do funkcji zastrzeżonych wyłącznie dla autoryzowanych użytkowników.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych lub przetwarzanych przez urządzenie, przejąć kontrolę nad jego działaniem oraz wywołać stan odmowy usługi (denial-of-service), co w środowisku przemysłowym może prowadzić do poważnych zakłóceń operacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami; szczegółowe zalecenia zawiera poradnik ICS Advisory CISA ICSA-23-206-03. Dodatkowo zaleca się izolację sieciową urządzeń RTU, ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów oraz monitorowanie nieautoryzowanych prób dostępu.

Kogo dotyczy

Urządzenia Emerson ROC809 (wraz z firmware), Emerson ROC827 (wraz z firmware) oraz Emerson ROC809L (wraz z firmware) z serii ROC800-Series RTU; szczegółowe wersje wskazane w referencjach producenta (poradnik CISA ICSA-23-206-03)

Uwagi

Podatność dotyczy urządzeń klasy ICS/SCADA stosowanych w infrastrukturze przemysłowej, co podnosi rzeczywiste ryzyko biznesowe i bezpieczeństwa nawet przy braku potwierdzonego exploitu w bazie CISA KEV. Poradnik bezpieczeństwa został opublikowany przez CISA jako ICS Advisory ICSA-23-206-03.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Emerson Dl8000

    HW
    Emerson
    wszystkie wersje
  • Emerson Dl8000 Firmware

    OS
    Emerson
    wszystkie wersje
  • Emerson Roc809

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc809 Firmware

    OS
    Emerson
    wszystkie wersje
  • Emerson Roc809l

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc809l Firmware

    OS
    Emerson
    wszystkie wersje
  • Emerson Roc827

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc827 Firmware

    OS
    Emerson
    wszystkie wersje
  • Emerson Roc827l

    HW
    Emerson
    wszystkie wersje
  • Emerson Roc827l Firmware

    OS
    Emerson
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-30264CRITICAL9.8PL ✓ten sam produkt

Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2020-10640CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2021-45420CRITICAL9.8PL ✓ten sam vendor

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)

CVE-2021-45427CRITICAL9.8PL ✓ten sam vendor

Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików