CRITICAL🇬🇧 English

CVE-2023-22357

Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2023-01-17upd. 2025-04-04

We wszystkich wersjach firmware sterownika PLC OMRON CP1L-EL20DR-D wykryto aktywny kod debugowania, który pozwala na wykonywanie nieudokumentowanych poleceń poza protokołem FINS bez jakiegokolwiek uwierzytelnienia. Podatność jest krytyczna, ponieważ zdalny, nieuwierzytelniony atakujący może nadpisać firmware urządzenia, wykonać dowolny kod lub wywołać jego awarię.

Pokaż oryginał (EN)

Active debug code exists in OMRON CP1L-EL20DR-D all versions, which may lead to a command that is not specified in FINS protocol being executed without authentication. A remote unauthenticated attacker may read/write in arbitrary area of the device memory, which may lead to overwriting the firmware, causing a denial-of-service (DoS) condition, and/or arbitrary code execution.

🤖 Analiza AI
Jak działa

W oprogramowaniu układowym sterownika pozostawiono aktywny kod debugowania (CWE-489), który nie jest częścią oficjalnej specyfikacji protokołu FINS stosowanego przez urządzenia OMRON. Atakujący może wysyłać do urządzenia polecenia spoza protokołu FINS bez konieczności uwierzytelnienia się, co zapewnia mu bezpośredni dostęp do pamięci urządzenia. Poprzez odczyt i zapis w dowolnym obszarze pamięci możliwe jest nadpisanie firmware'u, przejęcie kontroli nad urządzeniem lub całkowite jego unieruchomienie.

Skutki

Zdalny, nieuwierzytelniony atakujący może odczytywać i zapisywać dane w dowolnym obszarze pamięci urządzenia, co prowadzi do nadpisania firmware'u, wykonania dowolnego kodu (RCE) lub wywołania trwałego stanu odmowy usługi (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację sieciową urządzeń OMRON CP1L-EL20DR-D od sieci publicznych i niezaufanych segmentów, ograniczenie dostępu do portów komunikacyjnych FINS za pomocą firewall oraz wdrożenie monitorowania ruchu sieciowego kierowanego do sterowników PLC.

Kogo dotyczy

OMRON CP1L-EL20DR-D — wszystkie wersje firmware

Uwagi

Podatność dotyczy aktywnego kodu debugowania (active debug code) pozostawionego w produkcyjnym firmware urządzenia — klasa błędu CWE-489. Urządzenia klasy PLC stosowane w środowiskach OT/ICS mogą być trudne do szybkiego patchowania ze względu na wymagania ciągłości procesów przemysłowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Omron Cp1l El20dr D

    HW
    Omron
    wszystkie wersje
  • Omron Cp1l El20dr D Firmware

    OS
    Omron
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-27396CRITICAL9.8PL ✓ten sam vendor

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem

CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor

Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM

CVE-2022-31206CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania kryptograficznego w sterownikach PLC Omron SYSMAC Nx

CVE-2022-31207CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC

CVE-2019-18259CRITICAL9.8PL ✓ten sam vendor

Spoofing komunikatów i zdalne wykonanie komend w Omron PLC CJ/CS