CRITICAL🇬🇧 English

CVE-2023-4420

Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji

CVSS 9.8v3.1pub. 2023-08-24upd. 2024-11-21

Urządzenia SICK LMS5xx (skanery laserowe LMS500, LMS511, LMS531) nie stosują szyfrowania TLS w komunikacji sieciowej, co umożliwia nieuwierzytelnionemu atakującemu przechwycenie i manipulację przesyłanymi danymi. Podatność jest krytyczna ze względu na brak jakiejkolwiek ochrony kanału komunikacyjnego i możliwość ataku przez sieć bez wymaganych uprawnień.

Pokaż oryginał (EN)

A remote unprivileged attacker can intercept the communication via e.g. Man-In-The-Middle, due to the absence of Transport Layer Security (TLS) in the SICK LMS5xx. This lack of encryption in the communication channel can lead to the unauthorized disclosure of sensitive information. The attacker can exploit this weakness to eavesdrop on the communication between the LMS5xx and the Client, and potentially manipulate the data being transmitted.

🤖 Analiza AI
Jak działa

Ze względu na brak implementacji Transport Layer Security (TLS) w kanale komunikacyjnym urządzeń SICK LMS5xx, cały ruch między skanerem a klientem jest przesyłany w postaci niezaszyfrowanej. Atakujący znajdujący się na trasie komunikacji może przeprowadzić atak typu Man-In-The-Middle (MITM), przechwytując przesyłane dane bez żadnych mechanizmów kryptograficznych utrudniających podsłuch. Co więcej, brak integralności kryptograficznej pozwala na potencjalną manipulację danymi przesyłanymi między urządzeniem a klientem.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych informacji przesyłanych przez urządzenie, a także manipulować danymi w trakcie transmisji, co w środowiskach przemysłowych może prowadzić do naruszenia integralności pomiarów lub zakłócenia procesów operacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sick.com/psirt oraz dokument sca-2023-0007). Do czasu wdrożenia poprawek zaleca się izolację urządzeń w dedykowanych segmentach sieci, ograniczenie dostępu przez firewall oraz unikanie przesyłania wrażliwych danych przez niezaufane segmenty sieci.

Kogo dotyczy

Urządzenia SICK LMS500, SICK LMS511 oraz SICK LMS531 (firmware tych urządzeń) — dokładne wersje wskazane w referencjach producenta (sca-2023-0007)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Lms500

    HW
    Sick
    wszystkie wersje
  • Sick Lms500 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Lms511

    HW
    Sick
    wszystkie wersje
  • Sick Lms511 Firmware

    OS
    Sick
    wszystkie wersje
  • Sick Lms531

    HW
    Sick
    wszystkie wersje
  • Sick Lms531 Firmware

    OS
    Sick
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-4419CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx

CVE-2023-31412HIGH7.5ten sam produkt

The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...

CVE-2023-4418HIGH7.5ten sam produkt

A remote unprivileged attacker can sent multiple packages to the LMS5xx to disrupt its availability through a ...

CVE-2020-2075HIGH7.5ten sam produkt

Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutio...

CVE-2026-22907CRITICAL9.9PL ✓ten sam vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL