CH azonosító
CH-6097Angol cím
Schneider Electric Ethernet Modules Undocumented Account Security IssuesFelfedezés dátuma
2011.12.13.Súlyosság
KözepesÉrintett rendszerek
M340 module seriesPremium module series
Quantum module series
STB DIO module series
Schneider Electric
Érintett verziók
Schneider Electric M340 module series
Schneider Electric Premium module series
Schneider Electric Quantum module series
Schneider Electric STB DIO module series
Összefoglaló
A Schneider Electric ethernet modulok olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
- A Telnet szolgáltatás olyan nem dokumentált beágyazott felhasználói hozzáféréseket tartalmaz, amelyek kihasználhatóak a szolgáltatáshoz történő hozzáférésre, a modul memóriatartalmának módosítására és tetszőleges kód futtatására.
- A Windriver Debug szolgáltatás olyan nem dokumentált beágyazott felhasználói hozzáféréseket tartalmaz, amelyek kihasználhatóak a szolgáltatáshoz történő hozzáférésre, a modul memóriatartalmának módosítására és tetszőleges kód futtatására.
- Az FTP szolgáltatás olyan nem dokumentált beágyazott felhasználói hozzáféréseket tartalmaz, amelyek kihasználhatóak a szolgáltatáshoz történő hozzáférésre, HTTP jelszavak módosítására és rosszindulatú firmware feltörésére.
Az érintett termékek és verziók listája megtalálható az ICS-CERT jelentésében.
Megoldás
Korlátozza a hozzáférést a megbízható kiszolgálókra!
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 47019
Egyéb referencia: reversemode.com
Egyéb referencia: www.us-cert.gov