Protokół Digi RealPort jest podatny na atak typu replay, który umożliwia napastnikowi ominięcie mechanizmu uwierzytelnienia. Skuteczny atak daje nieautoryzowany dostęp do urządzeń podłączonych przez serwery portów szeregowych.
▸ Pokaż oryginał (EN)
Digi RealPort Protocol is vulnerable to a replay attack that may allow an attacker to bypass authentication to access connected equipment.
Atak polega na przechwyceniu wcześniej zarejestrowanego ruchu uwierzytelniającego w protokole Digi RealPort, a następnie jego ponownym odtworzeniu (replay) w celu podszycia się pod uprawnionego użytkownika. Protokół nie implementuje mechanizmów zapobiegających wielokrotnemu użyciu tych samych danych uwierzytelniających (np. tokenów jednorazowych, znaczników czasu czy numerów sekwencyjnych), co umożliwia napastnikowi skuteczne sfałszowanie sesji. Atak może być przeprowadzony zdalnie, bez konieczności posiadania jakichkolwiek danych logowania.
Atakujący może uzyskać nieautoryzowany dostęp do urządzeń przemysłowych i sieciowych podłączonych do serwerów portów szeregowych Digi, co może prowadzić do pełnego przejęcia kontroli nad podłączonym sprzętem oraz naruszenia poufności, integralności i dostępności infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację sieciową urządzeń Digi, ograniczenie dostępu do protokołu RealPort wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego pod kątem anomalii. Szczegółowe wytyczne dostępne są w poradniku CISA ICSA-23-243-04 oraz w oświadczeniu producenta.
Digi RealPort, Digi ConnectPort TS 8/16 Firmware, Digi Passport Firmware — konkretne wersje wskazane w referencjach producenta oraz w poradniku ICS-CERT ICSA-23-243-04.
Podatność została ujawniona we współpracy z firmą Dragos, co wynika bezpośrednio z referencji producenta (Dragos-Disclosure-Statement). CWE-836 odnosi się do używania kryptografii bez zapewnienia integralności wiadomości.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HDigi Cm
HWDigiwszystkie wersjeDigi Cm Firmware
OSDigiwszystkie wersjeDigi Connect Es
HWDigiwszystkie wersjeDigi Connect Es Firmware
OSDigi< 2.26.2.4Digi Connectport Lts 8\/16\/32
HWDigiwszystkie wersjeDigi Connectport Lts 8\/16\/32 Firmware
OSDigi< 1.4.9Digi Connectport Ts 8\/16
HWDigiwszystkie wersjeDigi Connectport Ts 8\/16 Firmware
OSDigi< 2.26.2.4Digi Connect Sp
HWDigiwszystkie wersjeDigi Connect Sp Firmware
OSDigiwszystkie wersjeDigi One Ia
HWDigiwszystkie wersjeDigi One Ia Firmware
OSDigiwszystkie wersjeDigi One Iap
HWDigiwszystkie wersjeDigi One Iap Firmware
OSDigiwszystkie wersjeDigi One Sp
HWDigiwszystkie wersjeDigi One Sp Firmware
OSDigiwszystkie wersjeDigi One Sp Ia
HWDigiwszystkie wersjeDigi One Sp Ia Firmware
OSDigiwszystkie wersjeDigi Passport
HWDigiwszystkie wersjeDigi Passport Firmware
OSDigiwszystkie wersjeDigi Portserver Ts
HWDigiwszystkie wersjeDigi Portserver Ts Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei
HWDigiwszystkie wersjeDigi Portserver Ts Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei Hardened
HWDigiwszystkie wersjeDigi Portserver Ts Mei Hardened Firmware
OSDigiwszystkie wersjeDigi Portserver Ts M Mei
HWDigiwszystkie wersjeDigi Portserver Ts M Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts P Mei
HWDigiwszystkie wersjeDigi Portserver Ts P Mei Firmware
OSDigiwszystkie wersje
Powiązane podatności
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow. An attacker can supply a string in th...
Digi Passport Firmware through 1.5.1,1 is affected by a buffer overflow in the function for building the Locat...