Passarel·les sense fils Àrtiques d'ABB

Vulnerabilitats descobertes als mòduls de mòdem sense fil Telit PL62-W utilitzats als productes d'ABB, com les Passarel·les sense fils Àrtiques, podrien permetre l'execució remota de codi o l'accés no autoritzat a informació sensible. ABB recomana accions de mitigació, com desactivar

jueves, 10 de abril de 2025 • 8 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

1. RESUM EXECUTIU

CVSS v4 9.2

ATENCIÓ: Explotable remotament/complexitat d'atac baixa

Fabricant: ABB

Equip: Passarel·les sense fils Àrtiques

Vulnerabilitats: Còpia de memòria intermèdia sense comprovar la mida de l'entrada ('Desbordament de memòria intermèdia clàssic'), Gestió de privilegis inadequada, Exposició d'informació sensible a un actor no autoritzat, Limitació inadequada d'un nom de camí a un directori restringit ('Path Traversal'), Execució concurrent utilitzant un recurs compartit amb sincronització inadequada ('Condició de cursa')

2. AVALUACIÓ DEL RISC

L'explotació amb èxit d'aquestes vulnerabilitats podria executar codi arbitrari al producte amb permisos d'usuari privilegiat o podria provocar una denegació de servei o la manipulació de trànsit no xifrat.

3. DETALLS TÈCNICS

3.1 PRODUCTES AFECTATS

ABB informa que hi ha vulnerabilitats al mòdul de mòdem sense fil Telit PL62-W utilitzat als productes següents:

Arctic ARP600, ARC600, ARR600: Versions de firmware 3.4.10, 3.4.11, 3.4.12, 3.4.13 (CVE-2024-6387)

Passarel·les sense fils Àrtiques ARG600, ARC600, ARR600: Totes les versions amb mòdul de mòdem sense fil Telit PLS62-W (CVE-2023-47610, CVE-2023-47611, CVE-2023-47612, CVE-2023-47613, CVE-2023-47614, CVE-2023-47615, CVE-2023-47616)

3.2 VISIÓ GENERAL DE LES VULNERABILITATS

3.2.1 CÒPIA DE MEMÒRIA INTERMÈDIA SENSE COMPROVAR LA MIDA DE L'ENTRADA ('DESBORDAMENT DE MEMÒRIA INTERMÈDIA CLÀSSIC') CWE-120

Una vulnerabilitat de desbordament de memòria intermèdia podria permetre a un atacant remot no autenticat executar codi arbitrari al sistema objectiu enviant un missatge de servei de missatges curts (SMS) especialment dissenyat.

CVE-2023-47610 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 8.1; la cadena vectorial CVSS és (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47610. S'ha calculat una puntuació base de 9.2; la cadena vectorial CVSS és (CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).

3.2.2 GESTIÓ DE PRIVILEGIS INADEQUADA CWE-269

Una vulnerabilitat de gestió de privilegis inadequada podria permetre a un atacant local amb pocs privilegis elevar els seus privilegis al nivell de 'fabricant' al sistema objectiu enviant un missatge SMS especialment dissenyat.

CVE-2023-47611 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 6.8; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47611. S'ha calculat una puntuació base de 5.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).

3.2.3 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200

Una vulnerabilitat de fitxers o directoris accessibles a parts externes podria permetre a un atacant amb accés físic al sistema objectiu obtenir accés de lectura/escriptura a qualsevol fitxer i directori del mòdul de mòdem sense fil, incloent fitxers i directoris ocults.

CVE-2023-47612 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 6.8; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47612. S'ha calculat una puntuació base de 5.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).

3.2.4 LIMITACIÓ INADEQUADA D'UN NOM DE CAMÍ A UN DIRECTORI RESTRINGIT ('PATH TRAVERSAL') CWE-22

Una vulnerabilitat de path traversal relatiu podria permetre a un atacant local amb pocs privilegis escapar de directoris virtuals i obtenir accés de lectura/escriptura a fitxers protegits al mòdul de mòdem sense fil.

CVE-2023-47613 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 3.2; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47613. S'ha calculat una puntuació base de 2.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N).

3.2.5 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200

Una vulnerabilitat d'exposició d'informació sensible a un actor no autoritzat podria permetre a un atacant local amb pocs privilegis revelar camins virtuals ocults i noms de fitxer al mòdul de mòdem sense fil.

CVE-2023-47614 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 3.2; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47614. S'ha calculat una puntuació base de 2.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N).

3.2.6 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200

Una vulnerabilitat d'exposició d'informació sensible a través de variables d'entorn podria permetre a un atacant local amb pocs privilegis accedir a dades sensibles al mòdul de mòdem sense fil.

CVE-2023-47615 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 4.3; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47615. S'ha calculat una puntuació base de 5.1; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N).

3.2.7 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200

Una vulnerabilitat d'exposició d'informació sensible a un actor no autoritzat podria permetre a un atacant amb accés físic al sistema objectiu accedir a dades sensibles al mòdul de mòdem sense fil.

CVE-2023-47616 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 4.6; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47616. S'ha calculat una puntuació base de 5.1; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N).

3.2.8 EXECUCIÓ CONCURRENT UTILITZANT UN RECURS COMPARTIT AMB SINCRONITZACIÓ INADEQUADA ('CONDICIÓ DE CURSA') CWE-362

Aquesta vulnerabilitat és una condició de cursa del gestor de senyals al servidor d'OpenSSH (sshd) en sistemes Linux basats en glibc, que permet l'execució remota de codi no autenticat com a root.

CVE-2024-6387 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 8.1; la cadena vectorial CVSS és (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).

També s'ha calculat una puntuació CVSS v4 per a CVE-2024-6387. S'ha calculat una puntuació base de 9.2; la cadena vectorial CVSS és (CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).

3.3 ANTECEDENTS

SECTORS D'INFRAESTRUCTURA CRÍTICA: Energia

PAÏSOS/ÀREES D'IMPLANTACIÓ: Mundial

UBICACIÓ DE LA SEU DE L'EMPRESA: Suïssa

3.4 INVESTIGADOR

ABB va informar d'aquestes vulnerabilitats a CISA.

4. MITIGACIONS

ABB recomana als usuaris que realitzin les accions següents al més aviat possible:

- Mitigacions de vulnerabilitats del mòdul de mòdem: Mitigueu les vulnerabilitats del mòdul cel·lular contactant amb l'operador de xarxa mòbil i sol·licitant desactivar els SMS binaris per a una subscripció mòbil. Tingueu en compte que el servei de SMS binaris sovint està desactivat per defecte segons les restriccions de l'operador. Si els serveis SMS no s'utilitzen a la solució, considereu desactivar-los completament.

- Mitigacions de vulnerabilitat SSH: Establiu connexions remotes mitjançant OpenVPN. Si el protocol SSH s'utilitza per a l'administració remota de la passarel·la sense fil Àrtica, s'ha de considerar iniciar sessió a la passarel·la sense fil a través d'un túnel OpenVPN. No exposeu el port SSH a xarxes públiques. Mantingueu el port SSH tancat a xarxes públiques i, per tant, limiteu el nombre d'atacants potencials que poden intentar explotar la vulnerabilitat. D'aquesta manera, només els dispositius dins de la xarxa privada o els connectats mitjançant una VPN segura poden accedir al servidor SSH.

- Mitigacions comunes: Obteniu un punt d'accés cel·lular privat per limitar l'impacte de qualsevol explotació potencial. Contacteu amb el proveïdor cel·lular per a la disponibilitat. Restringiu l'accés físic al producte. Seguiu les recomanacions generals de seguretat per a més consells sobre com mantenir el sistema segur.

Per a més informació, consulteu l'Assessorament de Ciberseguretat d'ABB 7PAA013309.

ABB recomana fermament la següent llista (no exhaustiva) de pràctiques de ciberseguretat per a qualsevol instal·lació de productes d'ABB relacionats amb programari:

- Aïlleu les xarxes de propòsit especial (p. ex., per a sistemes d'automatització) i els dispositius remots darrere de tallafocs i separeu-los de qualsevol xarxa de propòsit general (p. ex., xarxes d'oficina o domèstiques).

- Instal·leu controls físics perquè cap personal no autoritzat pugui accedir als dispositius, components, equips perifèrics i xarxes.

- No connecteu mai programari de programació o ordinadors que continguin programari de programació a cap xarxa que no sigui la xarxa dels dispositius per als quals està destinat.

- Escanegeu totes les dades importades al vostre entorn abans d'utilitzar-les per detectar possibles infeccions de programari maliciós.

- Minimitzar l'exposició a la xarxa de totes les aplicacions i punts finals per assegurar-vos que no siguin accessibles des d'Internet a menys que estiguin dissenyats per a aquesta exposició i l'ús previst ho requereixi.

- Assegureu-vos que tots els nodes estiguin sempre actualitzats en termes de programari instal·lat, sistema operatiu i pedaços de firmware, així com antivirus i tallafocs.

- Quan es requereixi accés remot, utilitzeu mètodes segurs, com ara xarxes privades virtuals (VPN). Reconèixer que les VPN poden tenir vulnerabilitats i s'han d'actualitzar a la versió més recent disponible. A més, enteneu que les VPN només són tan segures com els dispositius connectats.

CISA recomana als usuaris que prenguin mesures defensives per minimitzar el risc d'explotació d'aquestes vulnerabilitats. CISA recorda a les organitzacions que realitzin una anàlisi d'impacte adequada i una avaluació de riscos abans d'implementar mesures defensives.

CISA també proporciona una secció de pràctiques recomanades de seguretat per a sistemes de control a la pàgina web d'ICS a cisa.gov. Hi ha diversos productes de CISA que detallen les millors pràctiques de defensa cibernètica disponibles per a la seva lectura i descàrrega, incloent Millora de la Ciberseguretat dels Sistemes de Control Industrial amb Estratègies de Defensa en Profunditat.

CISA anima les organitzacions a implementar estratègies de ciberseguretat recomanades per a la defensa proactiva dels actius ICS.

Orientació addicional de mitigació i pràctiques recomanades estan disponibles públicament a la pàgina web d'ICS a cisa.gov al document d'informació tècnica, ICS-TIP-12-146-01B--Estratègies de Detecció i Mitigació d'Intrusions Cibernètiques Dirigides.

Les organitzacions que observin activitat maliciosa sospitosa haurien de seguir els procediments interns establerts i informar de les troballes a CISA per al seu seguiment i correlació amb altres incidents.

CISA també recomana als usuaris que prenguin les mesures següents per protegir-se dels atacs d'enginyeria social:

- No feu clic a enllaços web ni obriu fitxers adjunts en missatges de correu electrònic no sol·licitats.

- Consulteu Reconeixement i Evitació d'Estafes per Correu Electrònic per a més informació sobre com evitar estafes per correu electrònic.

- Consulteu Evitació d'Atacs d'Enginyeria Social i Phishing per a més informació sobre atacs d'enginyeria social.

No s'ha informat a CISA de cap explotació pública coneguda que tingui com a objectiu específic aquestes vulnerabilitats en aquest moment.

5. HISTORIAL D'ACTUALITZACIONS

- 10 d'abril de 2025: Republicació inicial d'ABB 7PAA013309.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.