The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NOmron Cj1g Cpu42p
HWOmronall versionsOmron Cj1g Cpu42p Firmware
OSOmron< 4.1Omron Cj1g Cpu43p
HWOmronall versionsOmron Cj1g Cpu43p Firmware
OSOmron< 4.1Omron Cj1g Cpu44p
HWOmronall versionsOmron Cj1g Cpu44p Firmware
OSOmron< 4.1Omron Cj1g Cpu45p
HWOmronall versionsOmron Cj1g Cpu45p Firmware
OSOmron< 4.1Omron Cj1g Cpu45p Gtc
HWOmronall versionsOmron Cj1g Cpu45p Gtc Firmware
OSOmron< 4.1Omron Cj2h Cpu64
HWOmronall versionsOmron Cj2h Cpu64 Eip
HWOmronall versionsOmron Cj2h Cpu64 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu64 Firmware
OSOmron< 1.5Omron Cj2h Cpu65
HWOmronall versionsOmron Cj2h Cpu65 Eip
HWOmronall versionsOmron Cj2h Cpu65 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu65 Firmware
OSOmron< 1.5Omron Cj2h Cpu66
HWOmronall versionsOmron Cj2h Cpu66 Eip
HWOmronall versionsOmron Cj2h Cpu66 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu66 Firmware
OSOmron< 1.5Omron Cj2h Cpu67
HWOmronall versionsOmron Cj2h Cpu67 Eip
HWOmronall versionsOmron Cj2h Cpu67 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu67 Firmware
OSOmron< 1.5Omron Cj2h Cpu68
HWOmronall versionsOmron Cj2h Cpu68 Eip
HWOmronall versionsOmron Cj2h Cpu68 Eip Firmware
OSOmron< 1.5Omron Cj2h Cpu68 Firmware
OSOmron< 1.5
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
References
Related vulnerabilities
CVE-2023-27396CRITICAL9.8PL ✓same product
OMRON FINS Protocol — brak uwierzytelnienia i komunikacja jawnym tekstem
CVE-2023-38744HIGH7.5same product
Denial-of-service (DoS) vulnerability due to improper validation of specified type of input issue exists in th...
CVE-2023-0811CRITICAL9.1PL ✓same vendor
Omron CJ1M – błędna kontrola dostępu do obszaru hasła UM
CVE-2023-22357CRITICAL9.8PL ✓same vendor
Aktywny kod debugowania w OMRON CP1L-EL20DR-D umożliwia RCE bez uwierzytelnienia
CVE-2022-31207CRITICAL9.8PL ✓same vendor
Brak uwierzytelnienia kryptograficznego w sterownikach PLC Omron SYSMAC