Voltar para o Labs
Alerta de Segurança

CVE-2023-22357

Sobre

Código de depuração ativo existe no OMRON CP1L-EL20DR-D em todas as versões, o que pode levar a que um comando não especificado no protocolo FINS seja executado sem autenticação. Um atacante remoto não autenticado pode ler/escrever em área arbitrária da memória do dispositivo, o que pode levar à sobrescrita do firmware, causando uma condição de negação de serviço (DoS) e/ou execução arbitrária de código.

Fraqueza (CWE):CWE-489

Análise do analista Rainforest

O controlador OMRON CP1L-EL20DR-D contém código de depuração ativo que permite que um comando fora do protocolo FINS documentado seja executado sem nenhuma autenticação. Pela rede, um atacante não autenticado pode ler e escrever em regiões arbitrárias da memória do dispositivo, o que o comunicado detalha poder significar sobrescrever o firmware, forçar uma negação de serviço ou alcançar execução arbitrária de código. Isso é controle total de um PLC sem nenhuma credencial requerida.

Este é um dispositivo OT/ICS, e o modelo de ameaça é implacável: PLCs governam processos físicos, então leitura/escrita de memória e sobrescrita de firmware se traduzem em disrupção no mundo real, não apenas perda de dados. Estes controladores nunca deveriam estar voltados para a internet, e ainda assim dispositivos industriais expostos são rotineiramente encontrados por varreduras cientes de ICS, e acesso não autenticado em nível de protocolo como este é precisamente o que os torna perigosos quando são acessíveis.

Nossa questão de controle é exposição e segmentação, não patching, já que dispositivos OT são lentos e disruptivos de atualizar. Caçaríamos qualquer CP1L-EL20DR-D acessível a partir de redes de TI ou da internet, verificaríamos se ele fica atrás de segmentação ICS adequada com o tráfego FINS restrito a hosts de engenharia confiáveis, e monitoraríamos acesso anômalo ao protocolo. Para equipamentos como este, cortar a acessibilidade é a correção que de fato pode ser aplicada em prazos operacionais.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-22357?

Código de depuração ativo existe no OMRON CP1L-EL20DR-D em todas as versões, o que pode levar a que um comando não especificado no protocolo FINS seja executado sem autenticação. Um atacante remoto não autenticado pode ler/escrever em área arbitrária da memória do dispositivo, o que pode levar à sobrescrita do firmware, causando uma condição de negação de serviço (DoS) e/ou execução arbitrária de código.

Qual a gravidade de CVE-2023-22357?

CVE-2023-22357 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-22357 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-22357?

Os avisos públicos listam como afetados: cp1l-el20dr-d, cp1l-el20dr-d firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-22357?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email