CVE-2023-22357
Acerca de
Existe código de depuración activo en OMRON CP1L-EL20DR-D en todas las versiones, lo que puede llevar a que se ejecute un comando no especificado en el protocolo FINS sin autenticación. Un atacante remoto no autenticado puede leer/escribir en un área arbitraria de la memoria del dispositivo, lo que puede llevar a sobrescribir el firmware, causando una condición de denegación de servicio (DoS) y/o ejecución arbitraria de código.
Análisis del analista Rainforest
El controlador OMRON CP1L-EL20DR-D contiene código de depuración activo que permite ejecutar un comando fuera del protocolo FINS documentado sin ninguna autenticación. A través de la red, un atacante no autenticado puede leer y escribir regiones arbitrarias de la memoria del dispositivo, lo que el aviso detalla que puede significar sobrescribir el firmware, forzar una denegación de servicio o lograr la ejecución arbitraria de código. Esto es control total de un PLC sin credencial requerida.
Este es un dispositivo OT/ICS, y el modelo de amenaza es implacable: los PLC gobiernan procesos físicos, así que la lectura/escritura de memoria y la sobrescritura de firmware se traducen en disrupción del mundo real, no solo pérdida de datos. Estos controladores nunca deberían estar de cara a internet, y sin embargo los dispositivos industriales expuestos son hallados rutinariamente por escaneos con conciencia de ICS, y el acceso a nivel de protocolo sin autenticar como este es precisamente lo que los vuelve peligrosos cuando son accesibles.
Nuestra pregunta rectora es exposición y segmentación, no parcheo, ya que los dispositivos OT son lentos y disruptivos de actualizar. Rastrearíamos cualquier CP1L-EL20DR-D accesible desde redes de TI o de internet, verificaríamos que se ubique detrás de una segmentación ICS adecuada con el tráfico FINS restringido a hosts de ingeniería confiables, y monitorearíamos accesos anómalos al protocolo. Para equipos como este, cortar la accesibilidad es la corrección que realmente puede aplicarse en plazos operativos.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-22357?
Existe código de depuración activo en OMRON CP1L-EL20DR-D en todas las versiones, lo que puede llevar a que se ejecute un comando no especificado en el protocolo FINS sin autenticación.
¿Qué tan grave es CVE-2023-22357?
CVE-2023-22357 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-22357?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-22357?
Los avisos públicos listan como afectados: cp1l-el20dr-d, cp1l-el20dr-d firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-22357?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
