Podatność w firmware SICK FX0-GENT v3 polega na braku uwierzytelnienia dla krytycznej funkcji, co pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod. Zagrożenie jest krytyczne ze względu na brak jakichkolwiek wymagań dotyczących uprawnień czy interakcji użytkownika.
▸ Pokaż oryginał (EN)
Missing Authentication for Critical Function in SICK FX0-GENT v3 Firmware Version V3.04 and V3.05 allows an unprivileged remote attacker to achieve arbitrary remote code execution via maliciously crafted RK512 commands to the listener on TCP port 9000.
Urządzenie nasłuchuje na porcie TCP 9000 i akceptuje komendy protokołu RK512 bez weryfikacji tożsamości nadawcy (CWE-306: Missing Authentication for Critical Function). Atakujący może wysyłać złośliwie spreparowane komendy RK512 bezpośrednio do tego listenera przez sieć. Brak mechanizmu uwierzytelnienia sprawia, że każdy zdalny użytkownik z dostępem sieciowym do urządzenia może wywołać krytyczne funkcje systemowe.
Nieuwierzytelniony zdalny atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu (RCE), co zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sick.com/psirt). Dodatkowo zaleca się izolację sieciową urządzeń przemysłowych oraz ograniczenie dostępu do portu TCP 9000 wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
SICK FX0-GENT v3 Firmware w wersjach V3.04 oraz V3.05 (urządzenia SICK FX0-GENT00000 i FX0-GENT00010)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSick Fx0 Gent00000
HWSickwszystkie wersjeSick Fx0 Gent00000 Firmware
OSSick3.043.05Sick Fx0 Gent00010
HWSickwszystkie wersjeSick Fx0 Gent00010 Firmware
OSSick3.043.05
Powiązane podatności
SICK Flexi Classic/Soft Gateways — domyślnie włączony Telnet bez hasła
Authentication Bypass by Capture-replay in SICK Flexi Soft Gateways with Partnumbers 1044073, 1127717, 1130282...
Missing Authentication for Critical Function in SICK Flexi Classic and Flexi Soft Gateways with Partnumbers 10...
SICK FX0-GPNT00000 and FX0-GENT00000 devices through 3.4.0 have a Buffer Overflow
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL