Тип ошибки:
CWE-489: Active Debug Code
Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Уровень критичности уязвимости (CVSSv3.1): 9.8 (critical)
- Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- Уровень критичности уязвимости (CVSSv4.0): 9.3 (critical)
Описание уязвимости:
В микропрограммном обеспечении программируемых логических контроллеров OMRON CP1L-EL20DR-D была выявлена уязвимость, затрагивающая все версии CP1L-EL20DR-D.
Обнаруженная уязвимость может быть проэксплуатирована потенциальным злоумышленником из-за отсутствия аутентификации при использовании недокументированной команды чтения по протоколу FINS.
Указанная команда позволяет прочитать всю память устройства и дает доступ к перезаписи прошивки устройства.
Эксплуатация уязвимости может привести к выполнению произвольного кода или вызвать отказ в обслуживании.
Статус уязвимости: Подтверждена производителем
Дата исправления уязвимости: 11.01.2023
Рекомендации:
- Обновление PLC CP1L Series до версии 1.1 и выше
- Обновление CX-Programmer до версии 9.6 и выше
- Компенсирующие меры: включить функцию «Extend protection password»
Прочая информация: Бюллетень по безопасности
Исследователь: Георгий Кигурадзе (Positive Technologies)
Идентификаторы:
CVE-2023-22357
BDU:2023-00542
Вендор:
OMRON
Уязвимый продукт:
OMRON CP1L-EL20DR-D
Уязвимые версии:
все версии CP1L-EL20DR-D