Podatność w modułach komunikacyjnych Rockwell Automation 1756 EN2* i 1756 EN3* z serii ControlLogix umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) z utrwaleniem dostępu na urządzeniu. Krytyczny charakter podatności wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem przemysłowym.
▸ Pokaż oryginał (EN)
Where this vulnerability exists in the Rockwell Automation 1756 EN2* and 1756 EN3* ControlLogix communication products, it could allow a malicious user to perform remote code execution with persistence on the target system through maliciously crafted CIP messages. This includes the ability to modify, deny, and exfiltrate data passing through the device.
Atakujący wysyła specjalnie spreparowane komunikaty protokołu CIP (Common Industrial Protocol) do podatnego modułu komunikacyjnego. Podatność typu out-of-write (CWE-787 — zapis poza granicami bufora) pozwala na wykonanie dowolnego kodu w kontekście urządzenia. Co szczególnie niebezpieczne, atakujący może utrwalić swój dostęp (persistence) na zaatakowanym systemie, co sprawia, że samo ponowne uruchomienie urządzenia może nie być wystarczające do usunięcia zagrożenia.
Atakujący może wykonać dowolny kod zdalnie i z utrwaleniem dostępu na urządzeniu, a także modyfikować, blokować i eksfiltrować dane przesyłane przez moduł komunikacyjny, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionego firmware dostępne są pod adresem: https://rockwellautomation.custhelp.com/app/answers/answer_view/a_id/1140010
Moduły komunikacyjne Rockwell Automation z rodzin 1756 EN2* oraz 1756 EN3* (ControlLogix), w tym co najmniej serie 1756-EN2F Series A, B i C — szczegółowe wersje firmware wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation 1756 En2f Series A
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2f Series A Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2f Series B
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2f Series B Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2f Series C
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2f Series C Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series A
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series A Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series B
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series B Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series C
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2tr Series C Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series A
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series A Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series B
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series B Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series C
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series C Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series D
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En2t Series D Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En3tr Series A
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En3tr Series A Firmware
OSRockwellautomationwszystkie wersjeRockwellautomation 1756 En3tr Series B
HWRockwellautomationwszystkie wersjeRockwellautomation 1756 En3tr Series B Firmware
OSRockwellautomationwszystkie wersje
Powiązane podatności
Buffer overflow w urządzeniach Rockwell Automation 1756-EN* umożliwiający RCE
A security issue exists in the protected mode of 1756-EN4TR and 1756-EN2TR communication modules, where a Conc...
A security issue exists in the protected mode of EN4TR devices, where sending specifically crafted messages du...
Rockwell Automation MicroLogix 1400 Controllers and 1756 ControlLogix Communications Modules An unauthenticate...
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15