Weintek EasyBuilder Pro zawiera podatność polegającą na tymczasowym ujawnieniu klucza prywatnego podczas transmisji raportu awarii. Nawet jeśli klucz jest usuwany natychmiast po zakończeniu transmisji, w oknie tego procesu jest on dostępny publicznie, co może umożliwić przejęcie zdalnej kontroli nad serwerem raportów awarii.
▸ Pokaż oryginał (EN)
Weintek EasyBuilder Pro contains a vulnerability that, even when the private key is immediately deleted after the crash report transmission is finished, the private key is exposed to the public, which could result in obtaining remote control of the crash report server.
Aplikacja EasyBuilder Pro podczas wysyłania raportu awarii wykorzystuje klucz prywatny (hard-coded lub tymczasowo eksponowany), który przez krótki czas jest dostępny publicznie. Pomimo tego, że klucz jest usuwany zaraz po zakończeniu transmisji, samo jego ujawnienie w tym oknie czasowym stanowi lukę sklasyfikowaną jako CWE-798 (użycie zakodowanych na stałe poświadczeń). Osoba atakująca, która uzyska dostęp do tego klucza, może następnie uwierzytelnić się do serwera raportów awarii i przejąć nad nim kontrolę.
Atakujący, który przechwyci ujawniony klucz prywatny, może uzyskać nieautoryzowany zdalny dostęp do serwera raportów awarii i przejąć nad nim pełną kontrolę. Ze względu na wektor sieciowy bez wymaganych uprawnień i interakcji użytkownika, zagrożenie obejmuje naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w poradniku CISA pod adresem https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-05
Weintek EasyBuilder Pro — wersje wskazane w referencjach producenta (poradnik CISA ICSA-23-306-05)
Podatność została opublikowana w ramach poradnika ICS CISA ICSA-23-306-05 w dniu 2023-11-06. Dotyczy środowiska przemysłowego (ICS/SCADA), co zwiększa potencjalne ryzyko operacyjne dla infrastruktury przemysłowej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Easybuilder Pro
APPWeintek< 6.07.026.08.01.190 – 6.08.01.614 (bez)6.08.02 – 6.08.02.500 (bez)
Powiązane podatności
ZipSlip path traversal w Weintek EasyBuilder Pro – przejęcie kontroli nad systemem
Wykonanie dowolnych poleceń przez endpoint reset_pj.cgi w Weintek cMT-3072XH2
Command injection z uprawnieniami root w Weintek cMT-3072XH2 easyweb
Pominięcie uwierzytelniania w Weintek cMT-3072XH2 easyweb — dostęp administracyjny
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia