PT-2022-2353 · Rockwell Automation · Rockwell Automation Studio 5000 Logix Designer+5
Sharon Brizinov
+1
·
Publicado
2022-04-01
·
Atualizado
2024-05-22
·
CVE-2022-1159
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Rockwell Automation Studio 5000 Logix Designer (todas as versões)
ControlLogix 5580 (versões afetadas não especificadas)
GuardLogix 5580 (versões afetadas não especificadas)
CompactLogix 5380 (versões afetadas não especificadas)
CompactLogix 5480 (versões afetadas não especificadas)
Compact GuardLogix 5380 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento incorreto da geração de código no firmware dos controladores lógicos programáveis. Um invasor com acesso de administrador em uma estação de trabalho executando o Studio 5000 Logix Designer poderia injetar código de controlador indetectável para o usuário. Isso poderia permitir que um invasor incorporasse código de controlador que o usuário não consegue detectar.
Recomendações
Para o Rockwell Automation Studio 5000 Logix Designer, restrinja o acesso aos privilégios de administrador nas estações de trabalho para minimizar o risco de exploração.
Para o ControlLogix 5580, considere desativar a funcionalidade de injeção de código até que uma correção esteja disponível.
Para o GuardLogix 5580, restrinja o acesso ao módulo de gerenciamento de geração de código do controlador para minimizar o risco de exploração.
Para o CompactLogix 5380, evite usar o recurso de geração de código no firmware afetado até que o problema seja resolvido.
Para o CompactLogix 5480, considere implementar medidas de segurança adicionais para detectar e impedir a injeção de código.
Para o Compact GuardLogix 5380, restrinja o acesso à funcionalidade vulnerável de gerenciamento de geração de código para minimizar o risco de exploração
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Compact Guardlogix 5380
Compactlogix 5380
Compactlogix 5480
Controllogix 5580
Guardlogix 5580
Rockwell Automation Studio 5000 Logix Designer