PT-2022-3088 · Jtekt · Jtekt Toyopuc Plcs
Daniel Dos Santos
+1
·
Publicado
2022-06-22
·
Atualizado
2024-10-27
·
CVE-2022-29951
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
PLCs JTEKT TOYOPUC até 29/04/2022
Descrição
O problema está relacionado ao tratamento inadequado da autenticação nos PLCs JTEKT TOYOPUC. Eles utilizam o protocolo CMPLink/TCP, que é configurável nas portas 1024-65534 tanto em TCP quanto em UDP, para diversos fins de engenharia, como iniciar e parar o PLC, baixar e enviar projetos e alterar configurações. Esse protocolo carece de recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com a porta em questão invoque a funcionalidade desejada. A vulnerabilidade está associada à verificação insuficiente dos dados de autenticação, o que pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para os PLCs JTEKT TOYOPUC até 29/04/2022, considere desativar o protocolo CMPLink/TCP até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso às portas configuráveis 1024-65534 em TCP ou UDP para minimizar o risco de acesso não autorizado. Como solução temporária, limite as funcionalidades que podem ser invocadas por meio do protocolo CMPLink/TCP para reduzir o impacto potencial do problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficient Verification of Data Authenticity
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jtekt Toyopuc Plcs