We wszystkich wersjach firmware sterownika PLC OMRON CP1L-EL20DR-D wykryto aktywny kod debugowania, który pozwala na wykonywanie nieudokumentowanych poleceń poza protokołem FINS bez jakiegokolwiek uwierzytelnienia. Podatność jest krytyczna, ponieważ zdalny, nieuwierzytelniony atakujący może nadpisać firmware urządzenia, wykonać dowolny kod lub wywołać jego awarię.
▸ Pokaż oryginał (EN)
Active debug code exists in OMRON CP1L-EL20DR-D all versions, which may lead to a command that is not specified in FINS protocol being executed without authentication. A remote unauthenticated attacker may read/write in arbitrary area of the device memory, which may lead to overwriting the firmware, causing a denial-of-service (DoS) condition, and/or arbitrary code execution.
W oprogramowaniu układowym sterownika pozostawiono aktywny kod debugowania (CWE-489), który nie jest częścią oficjalnej specyfikacji protokołu FINS stosowanego przez urządzenia OMRON. Atakujący może wysyłać do urządzenia polecenia spoza protokołu FINS bez konieczności uwierzytelnienia się, co zapewnia mu bezpośredni dostęp do pamięci urządzenia. Poprzez odczyt i zapis w dowolnym obszarze pamięci możliwe jest nadpisanie firmware'u, przejęcie kontroli nad urządzeniem lub całkowite jego unieruchomienie.
Zdalny, nieuwierzytelniony atakujący może odczytywać i zapisywać dane w dowolnym obszarze pamięci urządzenia, co prowadzi do nadpisania firmware'u, wykonania dowolnego kodu (RCE) lub wywołania trwałego stanu odmowy usługi (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację sieciową urządzeń OMRON CP1L-EL20DR-D od sieci publicznych i niezaufanych segmentów, ograniczenie dostępu do portów komunikacyjnych FINS za pomocą firewall oraz wdrożenie monitorowania ruchu sieciowego kierowanego do sterowników PLC.
OMRON CP1L-EL20DR-D — wszystkie wersje firmware
Podatność dotyczy aktywnego kodu debugowania (active debug code) pozostawionego w produkcyjnym firmware urządzenia — klasa błędu CWE-489. Urządzenia klasy PLC stosowane w środowiskach OT/ICS mogą być trudne do szybkiego patchowania ze względu na wymagania ciągłości procesów przemysłowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOmron Cp1l El20dr D
HWOmronwszystkie wersjeOmron Cp1l El20dr D Firmware
OSOmronwszystkie wersje
Powiązane podatności
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC
Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS