CRITICAL🇬🇧 English

CVE-2023-4699

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE

CVSS 10.0v3.1pub. 2023-11-06upd. 2025-03-17

Podatność klasy Missing Authentication for Critical Function (CWE-306) w sterownikach MELSEC i układach CNC firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń. Uzyskanie pełnej kontroli nad urządzeniami przemysłowymi bez konieczności posiadania jakichkolwiek poświadczeń czyni tę lukę szczególnie groźną w środowiskach OT/ICS.

Pokaż oryginał (EN)

Missing Authentication for Critical Function vulnerability in Mitsubishi Electric Corporation MELSEC-F Series CPU modules, MELSEC iQ-F Series, MELSEC iQ-R series CPU modules, MELSEC iQ-R series, MELSEC iQ-L series, MELSEC Q series, MELSEC-L series, Mitsubishi Electric CNC M800V/M80V series, Mitsubishi Electric CNC M800/M80/E80 series and Mitsubishi Electric CNC M700V/M70V/E70 series allows a remote unauthenticated attacker to execute arbitrary commands by sending specific packets to the affected products. This could lead to disclose or tamper with information by reading or writing control programs, or cause a denial-of-service (DoS) condition on the products by resetting the memory contents of the products to factory settings or resetting the products remotely.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane pakiety sieciowe bezpośrednio do podatnego urządzenia bez konieczności uwierzytelnienia. Ze względu na brak weryfikacji tożsamości nadawcy (CWE-306) oraz brak sprawdzania integralności i autentyczności danych (CWE-345), urządzenie przetwarza i wykonuje otrzymane polecenia. Wektor ataku jest sieciowy, nie wymaga żadnej interakcji użytkownika ani specjalnych uprawnień, a podatność dotyczy zakresu zmieniającego zasięg (Scope: Changed), co oznacza możliwość wpływu na zasoby wykraczające poza samo podatne urządzenie.

Skutki

Atakujący może odczytywać i modyfikować programy sterujące (co prowadzi do ujawnienia lub manipulacji danymi produkcyjnymi), a także wywołać stan odmowy usługi (DoS) poprzez zdalne przywrócenie pamięci urządzenia do ustawień fabrycznych lub zdalne zresetowanie urządzenia, co może skutkować zatrzymaniem procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (oficjalny biuletyn Mitsubishi Electric PSIRT: https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-013_en.pdf oraz zalecenia CISA ICS Advisory ICSA-23-306-03). Do czasu wdrożenia poprawek zaleca się izolację sieciową podatnych urządzeń, ograniczenie dostępu za pomocą firewall oraz zablokowanie nieautoryzowanego ruchu sieciowego do portów usług sterowników.

Kogo dotyczy

Mitsubishi Electric MELSEC-F Series (moduły CPU), MELSEC iQ-F Series, MELSEC iQ-R Series (moduły CPU), MELSEC iQ-L Series, MELSEC Q Series, MELSEC-L Series; układy CNC: M800V/M80V Series, M800/M80/E80 Series, M700V/M70V/E70 Series. Konkretne wersje firmware wskazane w referencjach producenta.

Uwagi

Podatność opisana w japońskim biuletynie JVN (JVNVU94620134) oraz w doradztwie ICS CISA (ICSA-23-306-03). Maksymalny wynik CVSS 10.0 wynika z kombinacji: brak uwierzytelnienia, dostęp zdalny bez interakcji użytkownika, pełny wpływ na poufność, integralność i dostępność oraz zmiana zakresu oddziaływania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Mitsubishielectric Fx3u 128mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/e

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/e Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/es A

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/es A Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 128mt\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/es A

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/es A Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/es A

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/es A Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Fx3u 16mt\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-2846HIGH7.5ten sam produkt

Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series ma...

CVE-2023-6943CRITICAL9.8PL ✓ten sam vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4562CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series

CVE-2023-4088CRITICAL9.3PL ✓ten sam vendor

Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3

CVE-2023-3346CRITICAL9.8PL ✓ten sam vendor

Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS