CRITICAL🇬🇧 English

CVE-2023-27396

OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem

CVSS 9.8v3.1pub. 2023-06-19upd. 2024-12-24

Protokół FINS (Factory Interface Network Service) stosowany w sterownikach PLC OMRON nie wymaga uwierzytelnienia i przesyła dane jawnym tekstem, co umożliwia przechwycenie komunikacji oraz wykonanie dowolnych poleceń na urządzeniach przemysłowych. Podatność jest krytyczna ze względu na potencjalny wpływ na systemy automatyki przemysłowej (OT/ICS).

Pokaż oryginał (EN)

FINS (Factory Interface Network Service) is a message communication protocol, which is designed to be used in closed FA (Factory Automation) networks, and is used in FA networks composed of OMRON products. Multiple OMRON products that implement FINS protocol contain following security issues -- (1)Plaintext communication, and (2)No authentication required. When FINS messages are intercepted, the contents may be retrieved. When arbitrary FINS messages are injected, any commands may be executed on, or the system information may be retrieved from, the affected device. Affected products and versions are as follows: SYSMAC CS-series CPU Units, all versions, SYSMAC CJ-series CPU Units, all versions, SYSMAC CP-series CPU Units, all versions, SYSMAC NJ-series CPU Units, all versions, SYSMAC NX1P-series CPU Units, all versions, SYSMAC NX102-series CPU Units, all versions, and SYSMAC NX7 Database Connection CPU Units (Ver.1.16 or later)

🤖 Analiza AI
Jak działa

Protokół FINS został zaprojektowany z założeniem działania wyłącznie w zamkniętych sieciach Factory Automation i nie implementuje mechanizmów uwierzytelniania ani szyfrowania transmisji. Atakujący mający dostęp do sieci może przechwycić wiadomości FINS (CWE-306: brak uwierzytelnienia) i odczytać ich zawartość przesyłaną jawnym tekstem. Co więcej, atakujący może wstrzykiwać własne wiadomości FINS do sieci, co pozwala na wykonanie dowolnych poleceń na docelowym urządzeniu lub odczyt informacji systemowych — wszystko bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może zdalnie wykonywać dowolne polecenia na sterownikach PLC (pełna kompromitacja integralności i dostępności systemów automatyki), a także odczytywać poufne informacje systemowe i dane procesowe przesyłane w sieci OT.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (OMSR-2023-003). Kluczowe działania tymczasowe to: izolacja sieci FINS za pomocą firewall od sieci korporacyjnych i internetu, ograniczenie dostępu do sieci OT wyłącznie do autoryzowanych hostów, segmentacja sieci oraz monitorowanie ruchu FINS pod kątem nieautoryzowanych wiadomości. Producent wskazuje, że protokół FINS był projektowany wyłącznie do zamkniętych sieci FA — ekspozycja na sieci zewnętrzne jest niezgodna z założeniami projektowymi.

Kogo dotyczy

Wszystkie wersje sterowników: SYSMAC CS-series CPU Units, SYSMAC CJ-series CPU Units, SYSMAC CP-series CPU Units, SYSMAC NJ-series CPU Units, SYSMAC NX1P-series CPU Units, SYSMAC NX102-series CPU Units oraz SYSMAC NX7 Database Connection CPU Units (Ver.1.16 lub nowsze). Wymienione modele obejmują m.in. Omron CP2E-N14DT1-D, CP2E-N20DR-A, CP2E-N20DT-A.

Uwagi

Podatność jest strukturalnym problemem projektowym protokołu FINS — brak uwierzytelnienia i szyfrowania wynika z założeń jego oryginalnej specyfikacji przeznaczonej dla zamkniętych sieci przemysłowych. Dotyczy szerokiego zakresu produktów OMRON stosowanych w infrastrukturze przemysłowej. Szczegółowe informacje dostępne w poradniku CISA ICS-CERT ICSA-22-179-02 oraz w komunikacie producenta OMSR-2023-003.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Omron Cj2h Cpu64

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu64 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu64 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu64 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu65

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu65 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu65 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu65 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu66

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu66 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu66 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu66 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu67

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu67 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu67 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu67 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu68

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu68 Eip

    HW
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu68 Eip Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2h Cpu68 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu11

    HW
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu11 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu12

    HW
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu12 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu13

    HW
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu13 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu14

    HW
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu14 Firmware

    OS
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu15

    HW
    Omron
    wszystkie wersje
  • Omron Cj2m Cpu15 Firmware

    OS
    Omron
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-45790HIGH8.6ten sam produkt

The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is su...

CVE-2023-38744HIGH7.5ten sam produkt

Denial-of-service (DoS) vulnerability due to improper validation of specified type of input issue exists in th...

CVE-2023-0811CRITICAL9.1PL ✓ten sam vendor

Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM

CVE-2023-22357CRITICAL9.8PL ✓ten sam vendor

Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia

CVE-2022-31207CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC