Urządzenia SICK LMS5xx (skanery laserowe LMS500, LMS511, LMS531) nie stosują szyfrowania TLS w komunikacji sieciowej, co umożliwia nieuwierzytelnionemu atakującemu przechwycenie i manipulację przesyłanymi danymi. Podatność jest krytyczna ze względu na brak jakiejkolwiek ochrony kanału komunikacyjnego i możliwość ataku przez sieć bez wymaganych uprawnień.
▸ Pokaż oryginał (EN)
A remote unprivileged attacker can intercept the communication via e.g. Man-In-The-Middle, due to the absence of Transport Layer Security (TLS) in the SICK LMS5xx. This lack of encryption in the communication channel can lead to the unauthorized disclosure of sensitive information. The attacker can exploit this weakness to eavesdrop on the communication between the LMS5xx and the Client, and potentially manipulate the data being transmitted.
Ze względu na brak implementacji Transport Layer Security (TLS) w kanale komunikacyjnym urządzeń SICK LMS5xx, cały ruch między skanerem a klientem jest przesyłany w postaci niezaszyfrowanej. Atakujący znajdujący się na trasie komunikacji może przeprowadzić atak typu Man-In-The-Middle (MITM), przechwytując przesyłane dane bez żadnych mechanizmów kryptograficznych utrudniających podsłuch. Co więcej, brak integralności kryptograficznej pozwala na potencjalną manipulację danymi przesyłanymi między urządzeniem a klientem.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych informacji przesyłanych przez urządzenie, a także manipulować danymi w trakcie transmisji, co w środowiskach przemysłowych może prowadzić do naruszenia integralności pomiarów lub zakłócenia procesów operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sick.com/psirt oraz dokument sca-2023-0007). Do czasu wdrożenia poprawek zaleca się izolację urządzeń w dedykowanych segmentach sieci, ograniczenie dostępu przez firewall oraz unikanie przesyłania wrażliwych danych przez niezaufane segmenty sieci.
Urządzenia SICK LMS500, SICK LMS511 oraz SICK LMS531 (firmware tych urządzeń) — dokładne wersje wskazane w referencjach producenta (sca-2023-0007)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSick Lms500
HWSickwszystkie wersjeSick Lms500 Firmware
OSSickwszystkie wersjeSick Lms511
HWSickwszystkie wersjeSick Lms511 Firmware
OSSickwszystkie wersjeSick Lms531
HWSickwszystkie wersjeSick Lms531 Firmware
OSSickwszystkie wersje
Powiązane podatności
Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx
The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...
A remote unprivileged attacker can sent multiple packages to the LMS5xx to disrupt its availability through a ...
Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutio...
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL