PT-2022-2353 · Rockwell Automation · Rockwell Automation Studio 5000 Logix Designer+5

Sharon Brizinov

+1

·

Publicado

2022-04-01

·

Atualizado

2024-05-22

·

CVE-2022-1159

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Rockwell Automation Studio 5000 Logix Designer (todas as versões)
ControlLogix 5580 (versões afetadas não especificadas)
GuardLogix 5580 (versões afetadas não especificadas)
CompactLogix 5380 (versões afetadas não especificadas)
CompactLogix 5480 (versões afetadas não especificadas)
Compact GuardLogix 5380 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento incorreto da geração de código no firmware dos controladores lógicos programáveis. Um invasor com acesso de administrador em uma estação de trabalho executando o Studio 5000 Logix Designer poderia injetar código de controlador indetectável para o usuário. Isso poderia permitir que um invasor incorporasse código de controlador que o usuário não consegue detectar.
Recomendações
Para o Rockwell Automation Studio 5000 Logix Designer, restrinja o acesso aos privilégios de administrador nas estações de trabalho para minimizar o risco de exploração.
Para o ControlLogix 5580, considere desativar a funcionalidade de injeção de código até que uma correção esteja disponível.
Para o GuardLogix 5580, restrinja o acesso ao módulo de gerenciamento de geração de código do controlador para minimizar o risco de exploração.
Para o CompactLogix 5380, evite usar o recurso de geração de código no firmware afetado até que o problema seja resolvido.
Para o CompactLogix 5480, considere implementar medidas de segurança adicionais para detectar e impedir a injeção de código.
Para o Compact GuardLogix 5380, restrinja o acesso à funcionalidade vulnerável de gerenciamento de geração de código para minimizar o risco de exploração

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02661
CVE-2022-1159

Produtos afetados

Compact Guardlogix 5380
Compactlogix 5380
Compactlogix 5480
Controllogix 5580
Guardlogix 5580
Rockwell Automation Studio 5000 Logix Designer