Urządzenia z serii Emerson ROC800 (RTU) są podatne na obejście mechanizmu uwierzytelniania, co umożliwia atakującemu nieautoryzowany dostęp do danych oraz kontrolę nad urządzeniem. Podatność jest szczególnie groźna ze względu na przemysłowy charakter urządzeń (systemy SCADA/ICS) i krytyczny poziom CVSS 9.4.
▸ Pokaż oryginał (EN)
ROC800-Series RTU devices are vulnerable to an authentication bypass, which could allow an attacker to gain unauthorized access to data or control of the device and cause a denial-of-service condition.
Błąd sklasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnianie) pozwala atakującemu zdalnie ominąć mechanizmy weryfikacji tożsamości bez posiadania jakichkolwiek danych uwierzytelniających. Atak nie wymaga interakcji użytkownika ani podwyższonych uprawnień, a wektor sieciowy (AV:N, AC:L) oznacza, że może być przeprowadzony przez sieć bez konieczności fizycznego dostępu do urządzenia. W efekcie atakujący uzyskuje dostęp do funkcji zastrzeżonych wyłącznie dla autoryzowanych użytkowników.
Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych lub przetwarzanych przez urządzenie, przejąć kontrolę nad jego działaniem oraz wywołać stan odmowy usługi (denial-of-service), co w środowisku przemysłowym może prowadzić do poważnych zakłóceń operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami; szczegółowe zalecenia zawiera poradnik ICS Advisory CISA ICSA-23-206-03. Dodatkowo zaleca się izolację sieciową urządzeń RTU, ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów oraz monitorowanie nieautoryzowanych prób dostępu.
Urządzenia Emerson ROC809 (wraz z firmware), Emerson ROC827 (wraz z firmware) oraz Emerson ROC809L (wraz z firmware) z serii ROC800-Series RTU; szczegółowe wersje wskazane w referencjach producenta (poradnik CISA ICSA-23-206-03)
Podatność dotyczy urządzeń klasy ICS/SCADA stosowanych w infrastrukturze przemysłowej, co podnosi rzeczywiste ryzyko biznesowe i bezpieczeństwa nawet przy braku potwierdzonego exploitu w bazie CISA KEV. Poradnik bezpieczeństwa został opublikowany przez CISA jako ICS Advisory ICSA-23-206-03.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HEmerson Dl8000
HWEmersonwszystkie wersjeEmerson Dl8000 Firmware
OSEmersonwszystkie wersjeEmerson Roc809
HWEmersonwszystkie wersjeEmerson Roc809 Firmware
OSEmersonwszystkie wersjeEmerson Roc809l
HWEmersonwszystkie wersjeEmerson Roc809l Firmware
OSEmersonwszystkie wersjeEmerson Roc827
HWEmersonwszystkie wersjeEmerson Roc827 Firmware
OSEmersonwszystkie wersjeEmerson Roc827l
HWEmersonwszystkie wersjeEmerson Roc827l Firmware
OSEmersonwszystkie wersje
Powiązane podatności
Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)
Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików