Urządzenia InHand Networks InRouter 302 i InRouter 615 używają niewystarczająco losowych wartości jako identyfikatorów klienta MQTT, co pozwala nieuwierzytelnionemu atakującemu obliczyć te parametry. Podatność umożliwia zbieranie informacji o innych urządzeniach InHand zarządzanych na tej samej platformie chmurowej.
▸ Pokaż oryginał (EN)
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-S-V2.3.0.r5542, contain vulnerability CWE-330: Use of Insufficiently Random Values. They do not properly randomize MQTT ClientID parameters. An unauthorized user could calculate this parameter and use it to gather additional information about other InHand devices managed on the same cloud platform.
Urządzenia InRouter nie generują odpowiednio losowych wartości parametru MQTT ClientID, przez co jest on przewidywalny i możliwy do obliczenia przez osobę trzecią. Nieautoryzowany użytkownik, znając algorytm generowania identyfikatora, może podszywać się pod innego klienta MQTT lub podsłuchiwać komunikację dotyczącą innych urządzeń zarządzanych w tej samej chmurze InHand. Błąd jest sklasyfikowany jako CWE-330: Use of Insufficiently Random Values.
Atakujący może uzyskać dostęp do informacji o innych urządzeniach InHand zarządzanych na wspólnej platformie chmurowej, potencjalnie narażając integralność i dostępność infrastruktury przemysłowej. Wektor CVSS wskazuje również na możliwy istotny wpływ na integralność i dostępność systemu.
Należy zaktualizować oprogramowanie InRouter 302 do wersji IR302 V3.5.56 lub nowszej oraz InRouter 615 do wersji InRouter6XX-S-V2.3.0.r5542 lub nowszej. Szczegółowe informacje dostępne w poradniku CISA ICS-CERT: ICSA-23-012-03.
InHand Networks InRouter 302 w wersjach wcześniejszych niż IR302 V3.5.56 oraz InHand Networks InRouter 615 w wersjach wcześniejszych niż InRouter6XX-S-V2.3.0.r5542.
Podatność dotyczy urządzeń przemysłowego Internetu Rzeczy (IIoT) stosowanych w infrastrukturze OT/ICS. Poradnik bezpieczeństwa został opublikowany przez CISA w ramach serii ICS advisories (ICSA-23-012-03).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:HInhandnetworks Inrouter302
HWInhandnetworkswszystkie wersjeInhandnetworks Inrouter302 Firmware
OSInhandnetworks< 3.5.56Inhandnetworks Inrouter615 S
HWInhandnetworkswszystkie wersjeInhandnetworks Inrouter615 S Firmware
OSInhandnetworks< 2.3.0.r5542
Powiązane podatności
Nieautoryzowany dostęp do MQTT w routerach InHand Networks InRouter 302/615
Niekompletne poprawki privilege escalation w InHand Networks InRouter302
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...
A privilege escalation vulnerability exists in the router configuration import functionality of InHand Network...