[SCI] Múltiples vulnerabilitats en la línia DDC4000 de Kieback&Peter

Introducció

L’investigador, Raphael Ruf de terreActive AG ha reportat a CISA, 3 vulnerabilitats sent 2 d’elles de severitat crítica, que afecten la línia de productes DDC4000. L’explotació d’estes vulnerabilitats podria provocar que un atacant aconseguira permisos d’administrador absoluts en el sistema.[1]

Anàlisi

Les vulnerabilitats crítiques trobades són les següents:

    • CVE-2024-41717 – Limitació incorrecta de nom de ruta a un directori restringit (Path Traversal)  (CWE-22):
      La sèrie DDC4000 de Kieback & Peter és vulnerable a una vulnerabilitat de path traversal, que pot permetre que un atacant no autenticat llija arxius en el sistema.
    • CVE-2024-43698 – Ús de credencials febles  (CWE-1391):
      La sèrie DDC4000 de Kieback & Peter utilitza credencials febles, la qual cosa pot permetre que un atacant no autenticat obtinga drets d’administrador complets en el sistema.

La sèrie de productes afectats és:

    • DDC4100, versions 1.7.4 i anteriors.
    • Versions 1.12.14 i anteriors dels models:
      • DDC4002;
      • DDC4200;
      • DDC4200-L;
      • DDC4400.
    • Versions 1.17.6 i anteriors dels models:
      • DDC4002e;
      • DDC4200e;
      • DDC4400e;
      • DDC4020e;
      • DDC4040e.

Recomanacions

    • Els següents models han arribat al final de la seua vida, per la qual cosa ja no reben suport:
      • DDC4100;
      • DDC4002;
      • DDC4200;
      • DDC4200-L;
    • Es recomana als usuaris actualitzar els controladors i contactar amb les oficines locals de Kieback&Peter per a actualitzar el microprogramari dels sistemes a la versió 1.21.0 o posteriors en els següents models:
        • DDC4002e;
        • DDC4200e;
        • DDC4400e;
        • DDC4020e;

Referències

[1] ICSA-24-291-05 – Kieback&Peter DDC4000 Series

[SCI] Múltiples vulnerabilidades en productos de MB Connect Line

Introducció

L’investigador Moritz Abrell de SySS GmbH ha reportat a CERT@VDE, en coordinació amb Red Lion Europe, 7 vulnerabilitats sent 2 d’elles de severitat crítica, que afecten diversos productes de MB Connect Line GmbH. L’explotació d’estes vulnerabilitats podria provocar accés, no autoritzat, a arxius o execució remota de codi.[1]

Anàlisi

Les vulnerabilitats crítiques trobades són les següents:

    • CVE-2024-45274 – Absència d’autenticació per a una funció crítica (CWE-306):
      Un atacant remot no autenticat pot executar comandos del sistema operatiu a través de UDP en el dispositiu degut a la falta d’autenticació.
    • CVE-2024-45275 – Credencials embegudes en el software (CWE-798):
      Els dispositius contenen dos comptes d’usuari codificades amb contrasenyes codificades que permeten a un atacant remot no autenticat tindre control total dels dispositius afectats.

La sèrie de productes afectats és:

    • mbNET.mini versions 2.2.13 i anteriors

Recomanacions

Actualitzar mbNET.mini a la versió 2.3.1.

Referencias

[1] VDE-2024-056 – MB connect line: Multiple Vulnerabilities in mbNET.mini Product

[SCI] Injecció SQL en QPLANT de TAI Smart Factory

Introducció

INCIBE ha coordinat la publicació d’una vulnerabilitat de severitat critica que afecta a QPLANT de TAI Smart Factory, un sistema de captura i gestió de dades en planta que permet coordinar, distribuir, arbitrar, integrar i representar la informació del sistema principal i els elements de la planta en temps real, la qual ha sigut descoberta per Adrián Marín Villar.[1]

Anàlisi

La vulnerabilitat crítique trobada és la següent:

    • CVE-2024-9925 – Neutralització incorrecta d’elements especials usats en un comando SQL (Injecció SQL)  (CWE-89):
      L’explotació d’esta vulnerabilitat podria permetre a un atacant remot recuperar tota la informació de la base de dades enviant una consulta SQL especialment dissenyada al paràmetre ’email’ en el endpoint ‘RequestPasswordChange’.

La sèrie de productes afectats és:

    • QPLANT SF, versió 1.0

Recomanacions

No hi ha solució reportada de moment.

Referències

[1] Página web de TAI Smart Factory

[SCI] Omissió de protecció de memòria en productes de Festo Didactic

Introducció

Els processadors SIMATIC S7-1200 i S7-1500 de Siemens emprats en diversos productes de Festo Didactic tenen una vulnerabilitat d’omissió de la protecció de memòria que podria explotar-se per a escriure codi arbitrari en llocs protegits de la memòria.
Esta vulnerabilitat va ser gestionada per CERT@VDE, en coordinació amb Festo Didactic.[1]

Anàlisi

La vulnerabilitat crítique trobada és la següent:

  • CVE-2020-15782 – Restricció d’operacions inapropiada dins dels límits del búfer de la memòria (CWE-119):
    Els dispositius afectats són vulnerables a una omissió de protecció de la memòria mitjançant una operació específica. Un atacant remot no autenticat amb accés de xarxa al port 102/tcp podria potencialment escriure dades i codi arbitrari en àrees de memòria protegides o llegir dades confidencials per a iniciar més atacs.
  • La sèrie de productes afectats és:
  • Versions anteriors a 2.9.2 de Siemens Simatic S7-1500 / ET200SP instal·lades en FESTO Didactic:
      • CP incloent S7 PLC.
      • Sistemas MPS 200.
      • Sistemas MPS 400.
  •  

Recomanacions

Actualitzar els productes afectats a la versió 2.9.2.

Referències