CRITICAL🇬🇧 English

CVE-2023-4419

Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx

CVSS 9.8v3.1pub. 2023-08-24upd. 2024-11-21

Skanery laserowe SICK z serii LMS5xx zawierają hard-coded credentials, które umożliwiają nieuwierzytelnionym atakującym zdalny dostęp do urządzeń. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie nie jest technicznie wymagające.

Pokaż oryginał (EN)

The LMS5xx uses hard-coded credentials, which potentially allow low-skilled unauthorized remote attackers to reconfigure settings and /or disrupt the functionality of the device.

🤖 Analiza AI
Jak działa

Urządzenia z serii LMS5xx posiadają wbudowane na stałe w firmware dane uwierzytelniające (CWE-798), których nie można zmienić w standardowy sposób. Atakujący znający te dane logowania może połączyć się z urządzeniem przez sieć bez żadnej dodatkowej autoryzacji. Nie jest wymagana wysoka wiedza techniczna — nawet nisko wykwalifikowany napastnik jest w stanie przeprowadzić atak.

Skutki

Atakujący może zdalnie zmienić konfigurację urządzenia lub zakłócić jego działanie, co w środowisku przemysłowym może prowadzić do zatrzymania procesów produkcyjnych lub bezpieczeństwa fizycznego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera biuletyn bezpieczeństwa SICK PSIRT (SCA-2023-0007) dostępny pod adresem sick.com/psirt. Dodatkowo zaleca się izolację urządzeń od publicznych sieci oraz ograniczenie dostępu sieciowego do niezbędnego minimum poprzez segmentację sieci i firewall.

Kogo dotyczy

SICK LMS531 (Firmware), SICK LMS511 (Firmware), SICK LMS500 (Firmware) — dokładne wersje wskazane w referencjach producenta (SCA-2023-0007).

Uwagi

Podatność dotyczy urządzeń klasy OT/ICS (przemysłowe skanery laserowe LiDAR). Producent opublikował dedykowany biuletyn bezpieczeństwa SCA-2023-0007.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Lms500

    HW
    Sick
    wszystkie wersje
  • Sick Lms500 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Lms511

    HW
    Sick
    wszystkie wersje
  • Sick Lms511 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Lms531

    HW
    Sick
    wszystkie wersje
  • Sick Lms531 Firmware

    OS
    Sick
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-4420CRITICAL9.8PL ✓ten sam produkt

Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji

CVE-2023-31412HIGH7.5ten sam produkt

The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...

CVE-2023-4418HIGH7.5ten sam produkt

A remote unprivileged attacker can sent multiple packages to the LMS5xx to disrupt its availability through a ...

CVE-2020-2075HIGH7.5ten sam produkt

Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutio...

CVE-2026-22907CRITICAL9.9PL ✓ten sam vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL