CRITICAL🇬🇧 English

CVE-2023-23452

RCE w SICK FX0-GPNT v3 — brak uwierzytelnienia dla funkcji krytycznych

CVSS 9.8v3.1pub. 2023-02-20upd. 2025-03-18

Firmware SICK FX0-GPNT v3 w wersjach V3.04 i V3.05 nie wymaga uwierzytelnienia do korzystania z krytycznych funkcji sieciowych, co umożliwia zdalnemu, nieuprzywilejowanemu atakującemu wykonanie dowolnego kodu na urządzeniu. Podatność jest szczególnie groźna w środowiskach przemysłowych, gdzie urządzenia tego typu pełnią funkcje sterowania i monitorowania.

Pokaż oryginał (EN)

Missing Authentication for Critical Function in SICK FX0-GPNT v3 Firmware Version V3.04 and V3.05 allows an unprivileged remote attacker to achieve arbitrary remote code execution via maliciously crafted RK512 commands to the listener on TCP port 9000.

🤖 Analiza AI
Jak działa

Usługa nasłuchująca na porcie TCP 9000 akceptuje polecenia protokołu RK512 bez weryfikacji tożsamości nadawcy. Atakujący może wysyłać odpowiednio spreparowane komendy RK512 bezpośrednio do tego portu bez konieczności posiadania jakichkolwiek poświadczeń. Brak mechanizmu uwierzytelnienia (CWE-306) sprawia, że każdy host mający dostęp sieciowy do urządzenia może w pełni je przejąć.

Skutki

Atakujący może wykonać dowolny kod na podatnym urządzeniu (RCE), uzyskując pełną kontrolę nad jego działaniem, co może prowadzić do naruszenia poufności i integralności danych oraz zakłócenia dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sick.com/psirt). Do czasu aktualizacji zaleca się odizolowanie urządzeń od sieci publicznych oraz ograniczenie dostępu do portu TCP 9000 wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

SICK FX0-GPNT v3 Firmware w wersjach V3.04 oraz V3.05 (modele FX0-GPNT00000 i FX0-GPNT00010)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Fx0 Gpnt00000

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gpnt00000 Firmware

    OS
    Sick
    3.043.05
  • Sick Fx0 Gpnt00010

    HW
    Sick
    wszystkie wersje
  • Sick Fx0 Gpnt00010 Firmware

    OS
    Sick
    3.043.05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-23451CRITICAL9.8PL ✓ten sam produkt

SICK Flexi Classic/Soft Gateways — domyślnie włączony Telnet bez hasła

CVE-2023-5246HIGH8.8ten sam produkt

Authentication Bypass by Capture-replay in SICK Flexi Soft Gateways with Partnumbers 1044073, 1127717, 1130282...

CVE-2023-23444HIGH7.5ten sam produkt

Missing Authentication for Critical Function in SICK Flexi Classic and Flexi Soft Gateways with Partnumbers 10...

CVE-2019-14753HIGH7.5ten sam produkt

SICK FX0-GPNT00000 and FX0-GENT00000 devices through 3.4.0 have a Buffer Overflow

CVE-2026-22907CRITICAL9.9PL ✓ten sam vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL