Positive Technologies
Критичный9.3
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

PT-2023-08: Чтение и изменение памяти в микропрограммном обеспечении программируемых логических контроллеров OMRON CP1L-EL20DR-D

Тип ошибки:

Вектор уязвимости:

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Уровень критичности уязвимости (CVSSv3.1): 9.8 (critical)
  • Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
  • Уровень критичности уязвимости (CVSSv4.0): 9.3 (critical)

Описание уязвимости:

В микропрограммном обеспечении программируемых логических контроллеров OMRON CP1L-EL20DR-D была выявлена уязвимость, затрагивающая все версии CP1L-EL20DR-D.
Обнаруженная уязвимость может быть проэксплуатирована потенциальным злоумышленником из-за отсутствия аутентификации при использовании недокументированной команды чтения по протоколу FINS.
Указанная команда позволяет прочитать всю память устройства и дает доступ к перезаписи прошивки устройства.

Эксплуатация уязвимости может привести к выполнению произвольного кода или вызвать отказ в обслуживании.

Статус уязвимости: Подтверждена производителем

Дата исправления уязвимости: 11.01.2023

Рекомендации:

  • Обновление PLC CP1L Series до версии 1.1 и выше
  • Обновление CX-Programmer до версии 9.6 и выше
  • Компенсирующие меры: включить функцию «Extend protection password»

Прочая информация: Бюллетень по безопасности

Исследователь: Георгий Кигурадзе (Positive Technologies)

Идентификаторы:

CVE-2023-22357

BDU:2023-00542

Вендор:

OMRON

Уязвимый продукт:

OMRON CP1L-EL20DR-D

Уязвимые версии:

все версии CP1L-EL20DR-D