CRITICAL🇬🇧 English

CVE-2023-22601

InHand Networks InRouter 302/615 — słaba losowość MQTT ClientID

CVSS 10.0v3.1pub. 2023-01-12upd. 2024-11-21

Urządzenia InHand Networks InRouter 302 i InRouter 615 używają niewystarczająco losowych wartości jako identyfikatorów klienta MQTT, co pozwala nieuwierzytelnionemu atakującemu obliczyć te parametry. Podatność umożliwia zbieranie informacji o innych urządzeniach InHand zarządzanych na tej samej platformie chmurowej.

Pokaż oryginał (EN)

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-330: Use of Insufficiently Random Values. They do not properly randomize MQTT ClientID parameters. An unauthorized user could calculate this parameter and use it to gather additional information about other InHand devices managed on the same cloud platform.

🤖 Analiza AI
Jak działa

Urządzenia InRouter nie generują odpowiednio losowych wartości parametru MQTT ClientID, przez co jest on przewidywalny i możliwy do obliczenia przez osobę trzecią. Nieautoryzowany użytkownik, znając algorytm generowania identyfikatora, może podszywać się pod innego klienta MQTT lub podsłuchiwać komunikację dotyczącą innych urządzeń zarządzanych w tej samej chmurze InHand. Błąd jest sklasyfikowany jako CWE-330: Use of Insufficiently Random Values.

Skutki

Atakujący może uzyskać dostęp do informacji o innych urządzeniach InHand zarządzanych na wspólnej platformie chmurowej, potencjalnie narażając integralność i dostępność infrastruktury przemysłowej. Wektor CVSS wskazuje również na możliwy istotny wpływ na integralność i dostępność systemu.

Mitygacja

Należy zaktualizować oprogramowanie InRouter 302 do wersji IR302 V3.5.56 lub nowszej oraz InRouter 615 do wersji InRouter6XX-S-V2.3.0.r5542 lub nowszej. Szczegółowe informacje dostępne w poradniku CISA ICS-CERT: ICSA-23-012-03.

Kogo dotyczy

InHand Networks InRouter 302 w wersjach wcześniejszych niż IR302 V3.5.56 oraz InHand Networks InRouter 615 w wersjach wcześniejszych niż InRouter6XX-S-V2.3.0.r5542.

Uwagi

Podatność dotyczy urządzeń przemysłowego Internetu Rzeczy (IIoT) stosowanych w infrastrukturze OT/ICS. Poradnik bezpieczeństwa został opublikowany przez CISA w ramach serii ICS advisories (ICSA-23-012-03).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
  • Inhandnetworks Inrouter302

    HW
    Inhandnetworks
    wszystkie wersje
  • Inhandnetworks Inrouter302 Firmware

    OS
    Inhandnetworks
    < 3.5.56
  • Inhandnetworks Inrouter615 S

    HW
    Inhandnetworks
    wszystkie wersje
  • Inhandnetworks Inrouter615 S Firmware

    OS
    Inhandnetworks
    < 2.3.0.r5542
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-22600CRITICAL10.0PL ✓ten sam produkt

Nieautoryzowany dostęp do MQTT w routerach InHand Networks InRouter 302/615

CVE-2022-25932CRITICAL9.8PL ✓ten sam produkt

Niekompletne poprawki privilege escalation w InHand Networks InRouter302

CVE-2023-22599HIGH7.0ten sam produkt

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...

CVE-2023-22598HIGH7.2ten sam produkt

InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...

CVE-2022-21182HIGH8.8ten sam produkt

A privilege escalation vulnerability exists in the router configuration import functionality of InHand Network...