[SCI] Múltiples vulnerabilitats en productes de Phoenix Contact

CERT@VDE ha informat i coordinat la publicació de diverses vulnerabilitats descobertes en productes de Phoenix Contact, incloent dispositius TC ROUTER, TC CLOUD CLIENT, CLOUD CLIENT i PLCnext Engineer, que podrien permetre a un atacant una execució de codi en el context del navegador del usuari, una execució remota de codi, el robatori de dades o impedir que el sistema funcioni correctament.

 

Anàlisi

Les vulnerabilitats de severitat crítica associada són les següents:

      • CVE-2019-1353: Als dispositius PLCnext Engineer s’utilitza la biblioteca LibGit2Sharp que conté diferents vulnerabilitats, permetent la més crítica, la utilització d’arxius git, que condueixen a una execució remota de codi.[1]
      • CVE-2023-3526: Als dispositius TC ROUTER, TC CLOUD CLIENT i CLOUD CLIENT la vulnerabilitat més crítica permetria a un atacant remot no autenticat utilitzar un XSS reflectit dins de la pàgina del visor de llicències dels dispositius.[2]

Les vulnerabilitats afecten els recursos següents:

    • PLCnext Engineer, versions iguals o anteriors a 2023.3;
    • CLOUD CLIENT 1101T-TX/TX, versions anteriors a 2.06.10;
    • TC CLOUD CLIENT 1002-4G, versions anteriors a 2.07.2;
    • TC CLOUD CLIENT 1002-4G ATT, versions anteriors a 2.07.2;
    • TC CLOUD CLIENT 1002-4G VZW, versions anteriors a 2.07.2;
    • TC ROUTER 3002T-4G, versions anteriors a 2.07.2;
    • TC ROUTER 3002T-4G ATT, versions anteriors a 2.07.2;
    • TC ROUTER 3002T-4G VZW, versions anteriors a 2.07.2.

 

Recomanacions

Phoenix Contact recomana encaridament actualitzar a la darrera versió de firmware disponible dels dispositius TC ROUTER, TC CLOUD CLIENT i CLOUD CLIENT, així com a la versió 2023.6 de PLCnext Engineer.

 

Referències

[1] VDE-2023-016: PHOENIX CONTACT
[2] VDE-2023-017: PHOENIX CONTACT

[SCI] Múltiples vulnerabilitats a Triangle MicroWorks SCADA Data Gateway

Diversos investigadors de Claroty Research (Team82), STAR Labs i Team ECQ, han reportat 7 vulnerabilitats detectades a SCADA Data Gateway del fabricant Triangle MicroWorks, 1 de severitat crítica i 6 altes. L’explotació d’aquestes vulnerabilitats podria permetre a un atacant ometre el procés d’autenticació, crear fitxers maliciosos, executar codi arbitrari o divulgar informació sensible.[1]

 

Anàlisi

La vulnerabilitat de severitat critica associada al producte afectat és la següent:

    • CVE-2023-39457: La vulnerabilitat s’origina a causa d’una fallada en la configuració per defecte del sistema que provoca l’omissió d’autenticació de l’usuari, i habilita que un atacant pugui executar codi arbitrari amb privilegis de root.

La vulnerabilitat afecta les versions anteriors a la 5.02.00 del SCADA Data Gateway

 

Recomanacions

El fabricant proposa actualitzar SCADA Data Gateway a la versió 5.02.00 per solucionar la vulnerabilitat.

 

Referències

[1] Triangle MicroWorks SCADA Data Gateway

[SCI] Injecció d’ordres en software d’APSystems

Ahmed Alroky i Superzerosec han reportat una vulnerabilitat de severitat crítica, l’explotació de la qual podria permetre a un atacant l’execució de codi de forma remota.[1]

 

Anàlisi

La vulnerabilitat de severitat critica associada al producte afectat és la següent:

    • CVE-2023-28343: Injecció d’ordres del sistema operatiu(CWE-78):

La injecció d’ordres del sistema operatiu afecta el software Altenergy Power Control C1.2.5 a través de metacaracters de shell al paràmetre timezone d’index.php/management/set_timezone, a causa de set_timezone en models/management_model.php

 

Recomanacions

De moment, APSystems no ha proporcionat mesures de mitigació per a aquesta vulnerabilitat. CISA recomana als usuaris afectats contactar amb APSystems per sol·licitar informació addicional.

 

Referències

[1] APSystems Altenergy Power Control

[SCI] Vulnerabilitat en controladors Emerson

Introducció

Emerson ha informat d’una vulnerabilitat en els seus controladors ROC800-Sèries RTU i DL8000 per omissió d’autenticació[1], la qual cosa podria permetre a un atacant causar una condició de denegació de servei, obtindre accés no autoritzat a les dades, o al control del dispositiu.

Anàlisi

La vulnerabilitat de severitat critica associada al producte afectat és la següent:

    • CVE-2023-1935: Evasió d’autenticació per feblesa primària (CWE-305):

Els dispositius RTU de la sèrie ROC800 són vulnerables a una omissió d’autenticació, la qual cosa podria permetre que un atacant obtinga accés no autoritzat a les dades o al control del dispositiu i provoque una condició de denegació de servei.
Recursos y versiones afectadas:

    • ROC809 y ROC827: totes les versions de firmware, totes les sèries de maquinari.
    • ROC809L y ROC827L: totes les versions de firmware.
    • DL8000: totes les versions de firmware, totes les sèries de maquinari.
    • ROC800 y DL8000 de la sèrie 1 van quedar obsolets en 2008 en començar la sèrie 2.

Recomanacions

Emerson ha publicat noves versions de microprogramari per als dispositius afectats que es poden descarregar en SupportNet Portal[2].
Es poden aplicar actualitzacions de firmware de RTU Emerson ROC800-Sèries per a posar pegats la vulnerabilitat d’autenticació:

    • ROC800 Series 2-3.91 firmware o posterior.
    • ROC800 Series 1-Actualice el hardware a Series 2 con firmware 3.91 o posterior.
    • ROC800L Serie 2-1.71 firmware o posterior.
    • DL8000 Series 2-2.60 firmware o posterior.
    • DL8000 Serie 1-Actualizar hardware a Serie 2 con firmware 2.60 o posterior.

Abans d’instal·lar el firmware en la RTU, valide que els hash MD5/SHA256 publicats per Emerson en SupportNet coincidisquen amb la imatge del firmware confirmant que és genuïna i no està modificada.
Referencias

[1] ICSA-23-206-03: Emerson ROC800 Series RTU and DL8000 Preset Controller
[2] SupportNet Portal