HIGH🇬🇧 English

CVE-2026-16731

OMICRON StationScout — timing side-channel umożliwia bypass uwierzytelnienia

CVSS 8.3v4.0pub. 2026-08-06

OMICRON StationScout przed wersją 3.05 zawiera podatność typu cryptographic timing side-channel w mechanizmie uwierzytelnienia backendu, która pozwala nieuwierzytelnionemu atakującemu na sfałszowanie prawidłowych danych uwierzytelniających i całkowite ominięcie mechanizmów kontroli dostępu. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

OMICRON StationScout before version 3.05 contains a cryptographic timing side-channel vulnerability in the backend authentication mechanism that may allow an unauthenticated attacker to forge valid authentication credentials, bypass authentication and authorization, and impersonate legitimate clients. An attacker can gain full access to the system configuration, allowing modification, reset, or unauthorized alteration of system parameters or injecting network traffic into the connected network.

🤖 Analiza AI
Jak działa

Podatność (CWE-208) polega na tym, że operacje kryptograficzne związane z weryfikacją uwierzytelnienia wykonują się w czasie zależnym od porównywanych danych — atakujący może mierzyć czas odpowiedzi systemu i na tej podstawie iteracyjnie odgadywać prawidłowe dane uwierzytelniające. Po zebraniu wystarczającej liczby pomiarów możliwe jest skonstruowanie prawidłowego tokenu lub poświadczeń bez znajomości sekretu. Dzięki temu atakujący podszywa się pod legalnego klienta i uzyskuje dostęp do systemu.

Skutki

Atakujący uzyskuje pełny dostęp do konfiguracji systemu, co umożliwia modyfikację, reset lub nieautoryzowaną zmianę parametrów systemowych, a także wstrzykiwanie ruchu sieciowego do podłączonej sieci. W środowiskach przemysłowych (OT/SCADA) może to prowadzić do zakłócenia pracy infrastruktury krytycznej.

Mitygacja

Należy zaktualizować OMICRON StationScout do wersji 3.05 lub nowszej. Szczegółowe informacje dostępne są w poradniku bezpieczeństwa producenta pod adresem wskazanym w referencjach (omicronenergy.com). Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do systemu wyłącznie do zaufanych hostów oraz segmentację sieci.

Kogo dotyczy

OMICRON StationScout we wszystkich wersjach przed 3.05

Uwagi

Podatność dotyczy systemu klasy OT (operational technology) stosowanego w energetyce — OMICRON StationScout służy do testowania i monitorowania stacji elektroenergetycznych, co podwyższa potencjalne ryzyko dla infrastruktury krytycznej. Wektor CVSS 4.0 uwzględnia wpływ na systemy podrzędne (SC:H/SI:H/SA:H), co odzwierciedla środowisko przemysłowe.

CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje