Skanery laserowe SICK z serii LMS5xx zawierają hard-coded credentials, które umożliwiają nieuwierzytelnionym atakującym zdalny dostęp do urządzeń. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie nie jest technicznie wymagające.
▸ Pokaż oryginał (EN)
The LMS5xx uses hard-coded credentials, which potentially allow low-skilled unauthorized remote attackers to reconfigure settings and /or disrupt the functionality of the device.
Urządzenia z serii LMS5xx posiadają wbudowane na stałe w firmware dane uwierzytelniające (CWE-798), których nie można zmienić w standardowy sposób. Atakujący znający te dane logowania może połączyć się z urządzeniem przez sieć bez żadnej dodatkowej autoryzacji. Nie jest wymagana wysoka wiedza techniczna — nawet nisko wykwalifikowany napastnik jest w stanie przeprowadzić atak.
Atakujący może zdalnie zmienić konfigurację urządzenia lub zakłócić jego działanie, co w środowisku przemysłowym może prowadzić do zatrzymania procesów produkcyjnych lub bezpieczeństwa fizycznego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera biuletyn bezpieczeństwa SICK PSIRT (SCA-2023-0007) dostępny pod adresem sick.com/psirt. Dodatkowo zaleca się izolację urządzeń od publicznych sieci oraz ograniczenie dostępu sieciowego do niezbędnego minimum poprzez segmentację sieci i firewall.
SICK LMS531 (Firmware), SICK LMS511 (Firmware), SICK LMS500 (Firmware) — dokładne wersje wskazane w referencjach producenta (SCA-2023-0007).
Podatność dotyczy urządzeń klasy OT/ICS (przemysłowe skanery laserowe LiDAR). Producent opublikował dedykowany biuletyn bezpieczeństwa SCA-2023-0007.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSick Lms500
HWSickwszystkie wersjeSick Lms500 Firmware
OSSickwszystkie wersjeSick Lms511
HWSickwszystkie wersjeSick Lms511 Firmware
OSSickwszystkie wersjeSick Lms531
HWSickwszystkie wersjeSick Lms531 Firmware
OSSickwszystkie wersje
Powiązane podatności
Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji
The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...
A remote unprivileged attacker can sent multiple packages to the LMS5xx to disrupt its availability through a ...
Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutio...
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL