CRITICAL🇬🇧 English

CVE-2023-3595

RCE z persistencją w modułach komunikacyjnych Rockwell Automation ControlLogix

CVSS 9.8v3.1pub. 2023-07-12upd. 2024-11-21

Podatność w modułach komunikacyjnych Rockwell Automation 1756 EN2* i 1756 EN3* z serii ControlLogix umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) z utrwaleniem dostępu na urządzeniu. Krytyczny charakter podatności wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem przemysłowym.

Pokaż oryginał (EN)

Where this vulnerability exists in the Rockwell Automation 1756 EN2* and 1756 EN3* ControlLogix communication products, it could allow a malicious user to perform remote code execution with persistence on the target system through maliciously crafted CIP messages. This includes the ability to modify, deny, and exfiltrate data passing through the device.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane komunikaty protokołu CIP (Common Industrial Protocol) do podatnego modułu komunikacyjnego. Podatność typu out-of-write (CWE-787 — zapis poza granicami bufora) pozwala na wykonanie dowolnego kodu w kontekście urządzenia. Co szczególnie niebezpieczne, atakujący może utrwalić swój dostęp (persistence) na zaatakowanym systemie, co sprawia, że samo ponowne uruchomienie urządzenia może nie być wystarczające do usunięcia zagrożenia.

Skutki

Atakujący może wykonać dowolny kod zdalnie i z utrwaleniem dostępu na urządzeniu, a także modyfikować, blokować i eksfiltrować dane przesyłane przez moduł komunikacyjny, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionego firmware dostępne są pod adresem: https://rockwellautomation.custhelp.com/app/answers/answer_view/a_id/1140010

Kogo dotyczy

Moduły komunikacyjne Rockwell Automation z rodzin 1756 EN2* oraz 1756 EN3* (ControlLogix), w tym co najmniej serie 1756-EN2F Series A, B i C — szczegółowe wersje firmware wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation 1756 En2f Series A

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2f Series A Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2f Series B

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2f Series B Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2f Series C

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2f Series C Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series A

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series A Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series B

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series B Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series C

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2tr Series C Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series A

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series A Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series B

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series B Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series C

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series C Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series D

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En2t Series D Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En3tr Series A

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En3tr Series A Firmware

    OS
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En3tr Series B

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1756 En3tr Series B Firmware

    OS
    Rockwellautomation
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-2262CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w urządzeniach Rockwell Automation 1756-EN* umożliwiający RCE

CVE-2025-8007HIGH7.1ten sam produkt

A security issue exists in the protected mode of 1756-EN4TR and 1756-EN2TR communication modules, where a Conc...

CVE-2025-8008HIGH7.1ten sam produkt

A security issue exists in the protected mode of EN4TR devices, where sending specifically crafted messages du...

CVE-2018-17924HIGH8.6ten sam produkt

Rockwell Automation MicroLogix 1400 Controllers and 1756 ControlLogix Communications Modules An unauthenticate...

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15