CRITICAL🇬🇧 English

CVE-2023-23451

SICK Flexi Classic/Soft Gateways — domyślnie włączony Telnet bez hasła

CVSS 9.8v3.1pub. 2023-04-19upd. 2025-02-05

Bramki sieciowe SICK z rodzin Flexi Classic i Flexi Soft mają domyślnie włączoną usługę Telnet bez ustawionego hasła. Pozwala to nieuwierzytelnionemu atakującemu na pełny dostęp zdalny do urządzenia bez żadnych poświadczeń.

Pokaż oryginał (EN)

The Flexi Classic and Flexi Soft Gateways SICK UE410-EN3 FLEXI ETHERNET GATEW. with serial number <=2311xxxx all Firmware versions, SICK UE410-EN1 FLEXI ETHERNET GATEW. with serial number <=2311xxxx all Firmware versions, SICK UE410-EN3S04 FLEXI ETHERNET GATEW. with serial number <=2311xxxx all Firmware versions, SICK UE410-EN4 FLEXI ETHERNET GATEW. with serial number <=2311xxxx all Firmware versions, SICK FX0-GENT00000 FLEXISOFT EIP GATEW. with serial number <=2311xxxx with Firmware <=V2.11.0, SICK FX0-GMOD00000 FLEXISOFT MOD GATEW. with serial number <=2311xxxx with Firmware <=V2.11.0, SICK FX0-GPNT00000 FLEXISOFT PNET GATEW. with serial number <=2311xxxx with Firmware <=V2.12.0, SICK FX0-GENT00030 FLEXISOFT EIP GATEW.V2 with serial number <=2311xxxx all Firmware versions, SICK FX0-GPNT00030 FLEXISOFT PNET GATEW.V2 with serial number <=2311xxxx all Firmware versions and SICK FX0-GMOD00010 FLEXISOFT MOD GW with serial number <=2311xxxx with Firmware <=V2.11.0 all have Telnet enabled by factory default. No password is set in the default configuration.

🤖 Analiza AI
Jak działa

W konfiguracji fabrycznej urządzeń usługa Telnet jest aktywna (CWE-477 — użycie przestarzałej funkcji) i nie wymaga podania hasła (CWE-306 — brak mechanizmu uwierzytelnienia). Atakujący osiągalny sieciowo może nawiązać sesję Telnet z urządzeniem bez konieczności posiadania jakichkolwiek poświadczeń. Dotyczy to wszystkich urządzeń z numerem seryjnym <=2311xxxx, niezależnie od wersji firmware (lub do określonej wersji firmware w przypadku wybranych modeli).

Skutki

Atakujący uzyskuje nieautoryzowany, pełny dostęp zdalny do bramki sieciowej, co może prowadzić do utraty poufności, naruszenia integralności i zakłócenia dostępności systemu — w tym potencjalnej manipulacji systemami bezpieczeństwa maszyn lub linii produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sick.com/psirt). Do czasu aktualizacji należy natychmiast wyłączyć usługę Telnet na urządzeniach oraz odizolować je od sieci niezaufanych za pomocą firewall lub segmentacji sieci. Jeśli Telnet jest niezbędny, należy niezwłocznie skonfigurować silne hasło dostępu.

Kogo dotyczy

SICK UE410-EN3, UE410-EN1, UE410-EN3S04, UE410-EN4 (wszystkie wersje firmware, numer seryjny <=2311xxxx); SICK FX0-GENT00000 (firmware <=V2.11.0), FX0-GMOD00000 (firmware <=V2.11.0), FX0-GPNT00000 (firmware <=V2.12.0), FX0-GENT00030 (wszystkie wersje firmware), FX0-GPNT00030 (wszystkie wersje firmware), FX0-GMOD00010 (firmware <=V2.11.0) — wszystkie z numerem seryjnym <=2311xxxx

Uwagi

Podatność dotyczy systemów przemysłowych (OT/ICS) klasy safety gateway, stosowanych do monitorowania urządzeń bezpieczeństwa maszyn. Brak uwierzytelnienia w połączeniu z protokołem Telnet (przesyłającym dane w formie jawnej) znacząco zwiększa ryzyko w środowiskach przemysłowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Fx0 Gent00000

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gent00000 Firmware

    OS
    Sick
    ≤ 2.11.0
  • Sick Fx0 Gent00030

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gent00030 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Fx0 Gmod00000

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gmod00000 Firmware

    OS
    Sick
    ≤ 2.11.0
  • Sick Fx0 Gmod00010

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gmod00010 Firmware

    OS
    Sick
    ≤ 2.11.0
  • Sick Fx0 Gpnt00000

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gpnt00000 Firmware

    OS
    Sick
    ≤ 2.12.0
  • Sick Fx0 Gpnt00030

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gpnt00030 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Ue410 En1

    HW
    Sick
    wszystkie wersje
  • Sick Ue410 En1 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Ue410 En3

    HW
    Sick
    wszystkie wersje
  • Sick Ue410 En3 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Ue410 En3s04

    HW
    Sick
    wszystkie wersje
  • Sick Ue410 En3s04 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Ue410 En4

    HW
    Sick
    wszystkie wersje
  • Sick Ue410 En4 Firmware

    OS
    Sick
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-23452CRITICAL9.8PL ✓ten sam produkt

RCE w SICK FX0-GPNT v3 — brak uwierzytelnienia dla funkcji krytycznych

CVE-2023-23453CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w SICK FX0-GENT v3 umożliwia RCE przez port TCP 9000

CVE-2023-5246HIGH8.8ten sam produkt

Authentication Bypass by Capture-replay in SICK Flexi Soft Gateways with Partnumbers 1044073, 1127717, 1130282...

CVE-2023-23444HIGH7.5ten sam produkt

Missing Authentication for Critical Function in SICK Flexi Classic and Flexi Soft Gateways with Partnumbers 10...

CVE-2019-14753HIGH7.5ten sam produkt

SICK FX0-GPNT00000 and FX0-GENT00000 devices through 3.4.0 have a Buffer Overflow