[SCI] Vulnerabilitat de tipus Path Traversal en productes Carel

Introducció

Werley Ferreira, Anderson Cezar i João Luz han notificat una vulnerabilitat de severitat crítica que podria permetre a un atacant manipular una ruta d’argument, la qual cosa conduiria a la divulgació d’informació.[1]

Anàlisi

La vulnerabilitat trobada és la següent:

    • CVE-2023-3643 – Condició de carrera (CWE-362):

S’ha trobat una vulnerabilitat en Boss Mini v1.4.0 Build 6221. Esta vulnerabilitat afecta a una part desconeguda de l’arxiu “/boss/servlet/document” en la qual un atacant en el mateix segment de xarxa podria manipular la ruta de l’argument, podent arribar a la inclusió d’arxius locals amb la finalitat d’accedir a arxius del sistema sense autorització. L’atac es podria realitzar de manera remota. A més el exploit s’ha revelat i és públic.

  • La sèrie de productes afectats és:
    • Boss-Mini: versión 1.4.0 (Build 6221).

Recomanacions

Actualitzar Boss-Mini a les versions 1.6.0 o superiors.

Referències

[SCI] Múltiples vulnerabilitats en diversos productes Siemens

Introducció

Siemens ha publicat en el seu comunicat mensual diverses actualitzacions de seguretat per a alguns dels seus productes. En este comunicat s’han publicat diverses vulnerabilitats que han sigut resoltes en els partxes i noves versions dels productes. Entre les vulnerabilitats es troben tres que són crítiques.[1]

Anàlisi

Les tres vulnerabilitats crítiques trobades són:

    • CVE-2024-36266 – Autenticació Fallida (CWE-287):

S’ha identificat una vulnerabilitat en PowerSys mitjançant la qual un atacant podria eludir l’autenticació i aconseguir privilegis d’administració en dispositius remots. Això es deu a la insuficient seguretat del protocol d’autenticació, més concretament en la resposta a les sol·licituds d’autenticació. [2]

    • CVE-2023-41910 – Lectura fora de límits (CWE-125):

S’ha descobert un problema en lldpd. En manipular un paquet CDP PDU amb TLVs CDP_TLV_ADDRESSES específics, un actor maliciós pot forçar remotament al dimoni lldpd a realitzar una lecutra fora de límits en la memòria heap. Això ocorre en cdp_decode in daemon/protocols/cdp.c. [3]

    • CVE-2023-44373 – Neutralització incorrecta d’elements especials en l’eixida utilitzada per un component intern (CWE-74):

S’ha identificat una vulnerabilitat en productes SCALANCE. Els productes afectats no sanitizan adequadament un camp d’entrada. Si un atacant aconseguix entrar amb privilegis administratius podrà injectar codi. [4]

La sèrie de productes afectats és:

    • PowerSys: Versions 3.11 o posteriors
    • Lldpd: Versions anteriors a la 1.0.17
    • Diversos productes SCALANCE.[4]

Recomanacions

Siemens recomana seguir la instal·lació recomanada dels seus productes i realitzar revisions periòdiques. De la mateixa manera, es recomana actualitzar el software dels dispositius afectats.

Referències

[SCI] Múltiples vulnerabilitats en diversos productes ABB

Introducció

Una auditoria de software interna ha identificat 2 vulnerabilitats crítiques que afecten diversos productes d’ABB que empren els sistemes KNX que apliquen l’estàndard KNX Data Secure. Els sistemes KNX que operen en configuracions KNX clàssiques (mode simple) no estan afectats.[1]

Anàlisi

Les dos vulnerabilitats trobades són:

      • CVE-2024-4008Filtració de contrasenyes per defecte en dispositius KNX Secure (CWE-200):
        En cas que un dels dispositius afectats siga instal·lat en un sistema KNX, un atacant podria enviar un missatge modificat per a conéixer la Factory Default Setup Key (FDSK). Una vegada que tinguera la clau, podria recol·lectar els paquets enviats entre el dispositiu i l’Engineering-Tool-Programari (MTS), desxifrar-los i d’esta manera arribar a obtindre la resta de les claus de la comunicació. Una vegada que té estes claus en la seua poder pot usar-les per a fer-se passar pel dispositiu i enviar paquets maliciosos en el seu nom.
      • CVE-2024-4009Replay Attack en dispositius KNX Secure:
        En cas que un dels dispositius afectats tinga una fallada d’alimentació en el canal BUS, un atacant podria capturar l’últim missatge que el dispositiu va enviar, augmentar el número de seqüència i reexpedir l’últim missatge. Això es deu a un error en emmagatzemar el número de seqüència quan hi ha una fallada d’alimentació.

La sèrie de productes afectats és:

      • 2TMA310010B0001: 2,4″ Display 55 (1.00 o inferiors)
      • 2TMA310011B0001: 2,4”’ Display 55 (1.00 o inferiors)
      • 2TMA310011B0002: 2,4” Display 63 (1.00 o inferiors)
      • 2TMA310010B0003: 2,4” Display 63 (1.00 o inferiors)
      • 2TMA310011B0003: RoomTouch 4” (1.00 o inferiors)
      • 2TMA310010B0004: RoomTouch 4″ (1.00 o inferiors)
      • 2TMA310010B0006: 2,4” Display 70 (1.00 o inferiors)
      • 2TMA310011B0004: 2,4” Display 70 (1.00 o inferiors)
      • 2TMA310010W0001: RoomTouch 4″ (1.00 o inferiors)
      • 2TMA310011W0001: RoomTouch 4″ (1.00 o inferiors)
      • 2CKA006120A0079: Bus Compaining Unit KNX (1.3.0.33 o inferiors)
      • 2CKA006120A0080: Bus Compaining Unit KNX (1.3.0.33 o inferiors)
      • 2CKA006120A0081: Bus Compaining Unit KNX (1.3.0.33 o inferiors)

Recomanacions

Actualitzar el software dels dispositius llistats a continuació:

    • Actualitzar els següents productes a les versions 1.02 o posteriors:
      • 2TMA310010B0001: 2,4″ Display 55;
      • 2TMA310011B0001: 2,4”’ Display 55
      • 2TMA310011B0002: 2,4” Display 63
      • 2TMA310010B0003: 2,4” Display 63
      • 2TMA310011B0003: RoomTouch 4”
      • 2TMA310010B0004: RoomTouch 4″
      • 2TMA310010B0006: 2,4” Display 70
      • 2TMA310011B0004: 2,4” Display 70
      • 2TMA310010W0001: RoomTouch 4”
      • 2TMA310011W0001: RoomTouch 4″
    • Actualitzar Bus Compiling Unit KNX a les versions 1.3.1_63 o posteriors:
      • 2CKA006120A0079: Bus Compaining Unit KNX
      • 2CKA006120A0080: Bus Compaining Unit KNX
      • 2CKA006120A0081: Bus Compaining Unit KNX

Referències

[SCI] Múltiples vulnerabilitats crítiques en Productivity PLCs de Automation Direct

Introducció

S’han reportat diverses vulnerabilitats a AutomationDirect sobre les seues PLCs que podrien portar a l’execució remota de codi i a la denegació de servici d’estos.[1]

Anàlisi

S’han publicat un total de 15 vulnerabilitats afectant un total de 12 dispositius. Les vulnerabilitats s’expliquen a continuación:

    • CVE-2024-24851 – Accés al buffer amb longitud incorrecta. (CWE-805):

S’ha localitzat una vulnerabilitat de tipus “Heap-based buffer overflow” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Software Connection FiBurn. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a generar un “buffer overflow”.

    • CVE-2024-24946 – Escriptura fora dels límits (CWE-787):

S’ha localitzat una vulnerabilitat de tipus “length exceeded buffer overflow” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Software Connection CurrDir. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a denegar el servici.

    • CVE-2024-24947 – Escriptura fora dels límits (CWE-787):

S’ha localitzat una vulnerabilitat de tipus “allocation failed buffer overflow” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Software Connection CurrDir. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a denegar el servici.

    • CVE-2024-24954, CVE-2024-24955, CVE-2024-24956, CVE-2024-24957, CVE-2024-24958, CVE-2024-24959 – Escriptura fora dels límits (CWE-787):

S’han localitzat diverses vulnerabilitats de tipus “null byte write” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Software Filesystem API. Un atacant podria crear un paquet maliciós i enviar-lo per a corrompre la pila del procés.

    • CVE-2024-24962, CVE-2024-24963 – “Stack-Based Buffer Overflow” (CWE-121):

S’han localitzat diverses vulnerabilitats de tipus “stack-based buffer overflow” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Software Connection FileSelect. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a generar un buffer overflow.

    • CVE-2024-22187 – Accés impropi a control del programa (CWE-284):

S’ha localitzat una vulnerabilitat de tipus “write-what-where” en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Programming Sofware  Connection Remote Memory Diagnostics. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a escriure en direccions de memòria aleatòries.

    • CVE-2024-23315 – Accés impropi a control del programa (CWE-284):

S’ha localitzat una vulnerabilitat de tipus “read-what-where” en el programa AutomationDirect P3-550E 1.2.10.9 més concretament en la funcionalitat de Programming Software Connection IMM 01ª1 Memory Read. Un atacant podria crear un paquet personalitzat i enviar-lo sense autenticació per a extraure informació sensible.

    • CVE-2024-21785 – “Active Debug Code” (CWE-489):

S’han localitzat restes de codi de depuració en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la funcionalitat de Telnet Diagnostic Interface. Un atacant podria enviar una seqüència de paquets modificats per a aconseguir accés no autoritzat.

    • CVE-2024-23601 – Verificació d’autenticitat de les dades insuficient (CWE-345):

S’ha localitzat una vulnerabilitat de tipus injecció de codi en el programa AutomationDirect P3-550E 1.2.10.9, més concretament en la llibreria scan_lib.bin. Un atacant podria introduir un fitxer maliciós per a aconseguir l’execució de codi arbitrari.

La sèrie de productes afectats és:

    • Productivity 3000 P3-550E CPU: FW 1.2.10.9
    • Productivity 3000 P3-550E CPU: SW 4.1.1.10
    • Productivity 3000 P3-550 CPU: FW 1.2.10.9
    • Productivity 3000 P3-550 CPU: SW 4.1.1.10
    • Productivity 3000 P3-530 CPU: FW 1.2.10.9
    • Productivity 3000 P3-530 CPU: SW 4.1.1.10
    • Productivity 2000 P2-550 CPU: FW 1.2.10.10
    • Productivity 2000 P2-550 CPU: SW 4.1.1.10
    • Productivity 1000 P1-550 CPU: FW 1.2.10.10
    • Productivity 1000 P1-550 CPU: SW 4.1.1.10
    • Productivity 1000 P1-540 CPU: FW 1.2.10.10
    • Productivity 1000 P1-540 CPU: SW 4.1.1.10

Recomanacions

AutomationDirect recomana els següents passos:

    • Actualitzar l’entorn de programació Productivity Suite a la versió 4.2.0.x o posterior.
    • Actualitzar el firmware dels Productivity PLC a la ultima versió.