PT-2022-3088 · Jtekt · Jtekt Toyopuc Plcs

Daniel Dos Santos

+1

·

Publicado

2022-06-22

·

Atualizado

2024-10-27

·

CVE-2022-29951

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
PLCs JTEKT TOYOPUC até 29/04/2022
Descrição
O problema está relacionado ao tratamento inadequado da autenticação nos PLCs JTEKT TOYOPUC. Eles utilizam o protocolo CMPLink/TCP, que é configurável nas portas 1024-65534 tanto em TCP quanto em UDP, para diversos fins de engenharia, como iniciar e parar o PLC, baixar e enviar projetos e alterar configurações. Esse protocolo carece de recursos de autenticação, permitindo que qualquer invasor capaz de se comunicar com a porta em questão invoque a funcionalidade desejada. A vulnerabilidade está associada à verificação insuficiente dos dados de autenticação, o que pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
Para os PLCs JTEKT TOYOPUC até 29/04/2022, considere desativar o protocolo CMPLink/TCP até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso às portas configuráveis 1024-65534 em TCP ou UDP para minimizar o risco de acesso não autorizado. Como solução temporária, limite as funcionalidades que podem ser invocadas por meio do protocolo CMPLink/TCP para reduzir o impacto potencial do problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficient Verification of Data Authenticity

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03758
CVE-2022-29951

Produtos afetados

Jtekt Toyopuc Plcs