1. RESUM EXECUTIU
CVSS v4 9.2
ATENCIÓ: Explotable remotament/complexitat d'atac baixa
Fabricant: ABB
Equip: Passarel·les sense fils Àrtiques
Vulnerabilitats: Còpia de memòria intermèdia sense comprovar la mida de l'entrada ('Desbordament de memòria intermèdia clàssic'), Gestió de privilegis inadequada, Exposició d'informació sensible a un actor no autoritzat, Limitació inadequada d'un nom de camí a un directori restringit ('Path Traversal'), Execució concurrent utilitzant un recurs compartit amb sincronització inadequada ('Condició de cursa')
2. AVALUACIÓ DEL RISC
L'explotació amb èxit d'aquestes vulnerabilitats podria executar codi arbitrari al producte amb permisos d'usuari privilegiat o podria provocar una denegació de servei o la manipulació de trànsit no xifrat.
3. DETALLS TÈCNICS
3.1 PRODUCTES AFECTATS
ABB informa que hi ha vulnerabilitats al mòdul de mòdem sense fil Telit PL62-W utilitzat als productes següents:
Arctic ARP600, ARC600, ARR600: Versions de firmware 3.4.10, 3.4.11, 3.4.12, 3.4.13 (CVE-2024-6387)
Passarel·les sense fils Àrtiques ARG600, ARC600, ARR600: Totes les versions amb mòdul de mòdem sense fil Telit PLS62-W (CVE-2023-47610, CVE-2023-47611, CVE-2023-47612, CVE-2023-47613, CVE-2023-47614, CVE-2023-47615, CVE-2023-47616)
3.2 VISIÓ GENERAL DE LES VULNERABILITATS
3.2.1 CÒPIA DE MEMÒRIA INTERMÈDIA SENSE COMPROVAR LA MIDA DE L'ENTRADA ('DESBORDAMENT DE MEMÒRIA INTERMÈDIA CLÀSSIC') CWE-120
Una vulnerabilitat de desbordament de memòria intermèdia podria permetre a un atacant remot no autenticat executar codi arbitrari al sistema objectiu enviant un missatge de servei de missatges curts (SMS) especialment dissenyat.
CVE-2023-47610 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 8.1; la cadena vectorial CVSS és (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47610. S'ha calculat una puntuació base de 9.2; la cadena vectorial CVSS és (CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).
3.2.2 GESTIÓ DE PRIVILEGIS INADEQUADA CWE-269
Una vulnerabilitat de gestió de privilegis inadequada podria permetre a un atacant local amb pocs privilegis elevar els seus privilegis al nivell de 'fabricant' al sistema objectiu enviant un missatge SMS especialment dissenyat.
CVE-2023-47611 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 6.8; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47611. S'ha calculat una puntuació base de 5.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).
3.2.3 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200
Una vulnerabilitat de fitxers o directoris accessibles a parts externes podria permetre a un atacant amb accés físic al sistema objectiu obtenir accés de lectura/escriptura a qualsevol fitxer i directori del mòdul de mòdem sense fil, incloent fitxers i directoris ocults.
CVE-2023-47612 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 6.8; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47612. S'ha calculat una puntuació base de 5.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).
3.2.4 LIMITACIÓ INADEQUADA D'UN NOM DE CAMÍ A UN DIRECTORI RESTRINGIT ('PATH TRAVERSAL') CWE-22
Una vulnerabilitat de path traversal relatiu podria permetre a un atacant local amb pocs privilegis escapar de directoris virtuals i obtenir accés de lectura/escriptura a fitxers protegits al mòdul de mòdem sense fil.
CVE-2023-47613 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 3.2; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47613. S'ha calculat una puntuació base de 2.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N).
3.2.5 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200
Una vulnerabilitat d'exposició d'informació sensible a un actor no autoritzat podria permetre a un atacant local amb pocs privilegis revelar camins virtuals ocults i noms de fitxer al mòdul de mòdem sense fil.
CVE-2023-47614 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 3.2; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47614. S'ha calculat una puntuació base de 2.4; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N).
3.2.6 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200
Una vulnerabilitat d'exposició d'informació sensible a través de variables d'entorn podria permetre a un atacant local amb pocs privilegis accedir a dades sensibles al mòdul de mòdem sense fil.
CVE-2023-47615 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 4.3; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47615. S'ha calculat una puntuació base de 5.1; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N).
3.2.7 EXPOSICIÓ D'INFORMACIÓ SENSIBLE A UN ACTOR NO AUTORITZAT CWE-200
Una vulnerabilitat d'exposició d'informació sensible a un actor no autoritzat podria permetre a un atacant amb accés físic al sistema objectiu accedir a dades sensibles al mòdul de mòdem sense fil.
CVE-2023-47616 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 4.6; la cadena vectorial CVSS és (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
També s'ha calculat una puntuació CVSS v4 per a CVE-2023-47616. S'ha calculat una puntuació base de 5.1; la cadena vectorial CVSS és (CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N).
3.2.8 EXECUCIÓ CONCURRENT UTILITZANT UN RECURS COMPARTIT AMB SINCRONITZACIÓ INADEQUADA ('CONDICIÓ DE CURSA') CWE-362
Aquesta vulnerabilitat és una condició de cursa del gestor de senyals al servidor d'OpenSSH (sshd) en sistemes Linux basats en glibc, que permet l'execució remota de codi no autenticat com a root.
CVE-2024-6387 s'ha assignat a aquesta vulnerabilitat. S'ha calculat una puntuació base CVSS v3 de 8.1; la cadena vectorial CVSS és (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).
També s'ha calculat una puntuació CVSS v4 per a CVE-2024-6387. S'ha calculat una puntuació base de 9.2; la cadena vectorial CVSS és (CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N).
3.3 ANTECEDENTS
SECTORS D'INFRAESTRUCTURA CRÍTICA: Energia
PAÏSOS/ÀREES D'IMPLANTACIÓ: Mundial
UBICACIÓ DE LA SEU DE L'EMPRESA: Suïssa
3.4 INVESTIGADOR
ABB va informar d'aquestes vulnerabilitats a CISA.
4. MITIGACIONS
ABB recomana als usuaris que realitzin les accions següents al més aviat possible:
- Mitigacions de vulnerabilitats del mòdul de mòdem: Mitigueu les vulnerabilitats del mòdul cel·lular contactant amb l'operador de xarxa mòbil i sol·licitant desactivar els SMS binaris per a una subscripció mòbil. Tingueu en compte que el servei de SMS binaris sovint està desactivat per defecte segons les restriccions de l'operador. Si els serveis SMS no s'utilitzen a la solució, considereu desactivar-los completament.
- Mitigacions de vulnerabilitat SSH: Establiu connexions remotes mitjançant OpenVPN. Si el protocol SSH s'utilitza per a l'administració remota de la passarel·la sense fil Àrtica, s'ha de considerar iniciar sessió a la passarel·la sense fil a través d'un túnel OpenVPN. No exposeu el port SSH a xarxes públiques. Mantingueu el port SSH tancat a xarxes públiques i, per tant, limiteu el nombre d'atacants potencials que poden intentar explotar la vulnerabilitat. D'aquesta manera, només els dispositius dins de la xarxa privada o els connectats mitjançant una VPN segura poden accedir al servidor SSH.
- Mitigacions comunes: Obteniu un punt d'accés cel·lular privat per limitar l'impacte de qualsevol explotació potencial. Contacteu amb el proveïdor cel·lular per a la disponibilitat. Restringiu l'accés físic al producte. Seguiu les recomanacions generals de seguretat per a més consells sobre com mantenir el sistema segur.
Per a més informació, consulteu l'Assessorament de Ciberseguretat d'ABB 7PAA013309.
ABB recomana fermament la següent llista (no exhaustiva) de pràctiques de ciberseguretat per a qualsevol instal·lació de productes d'ABB relacionats amb programari:
- Aïlleu les xarxes de propòsit especial (p. ex., per a sistemes d'automatització) i els dispositius remots darrere de tallafocs i separeu-los de qualsevol xarxa de propòsit general (p. ex., xarxes d'oficina o domèstiques).
- Instal·leu controls físics perquè cap personal no autoritzat pugui accedir als dispositius, components, equips perifèrics i xarxes.
- No connecteu mai programari de programació o ordinadors que continguin programari de programació a cap xarxa que no sigui la xarxa dels dispositius per als quals està destinat.
- Escanegeu totes les dades importades al vostre entorn abans d'utilitzar-les per detectar possibles infeccions de programari maliciós.
- Minimitzar l'exposició a la xarxa de totes les aplicacions i punts finals per assegurar-vos que no siguin accessibles des d'Internet a menys que estiguin dissenyats per a aquesta exposició i l'ús previst ho requereixi.
- Assegureu-vos que tots els nodes estiguin sempre actualitzats en termes de programari instal·lat, sistema operatiu i pedaços de firmware, així com antivirus i tallafocs.
- Quan es requereixi accés remot, utilitzeu mètodes segurs, com ara xarxes privades virtuals (VPN). Reconèixer que les VPN poden tenir vulnerabilitats i s'han d'actualitzar a la versió més recent disponible. A més, enteneu que les VPN només són tan segures com els dispositius connectats.
CISA recomana als usuaris que prenguin mesures defensives per minimitzar el risc d'explotació d'aquestes vulnerabilitats. CISA recorda a les organitzacions que realitzin una anàlisi d'impacte adequada i una avaluació de riscos abans d'implementar mesures defensives.
CISA també proporciona una secció de pràctiques recomanades de seguretat per a sistemes de control a la pàgina web d'ICS a cisa.gov. Hi ha diversos productes de CISA que detallen les millors pràctiques de defensa cibernètica disponibles per a la seva lectura i descàrrega, incloent Millora de la Ciberseguretat dels Sistemes de Control Industrial amb Estratègies de Defensa en Profunditat.
CISA anima les organitzacions a implementar estratègies de ciberseguretat recomanades per a la defensa proactiva dels actius ICS.
Orientació addicional de mitigació i pràctiques recomanades estan disponibles públicament a la pàgina web d'ICS a cisa.gov al document d'informació tècnica, ICS-TIP-12-146-01B--Estratègies de Detecció i Mitigació d'Intrusions Cibernètiques Dirigides.
Les organitzacions que observin activitat maliciosa sospitosa haurien de seguir els procediments interns establerts i informar de les troballes a CISA per al seu seguiment i correlació amb altres incidents.
CISA també recomana als usuaris que prenguin les mesures següents per protegir-se dels atacs d'enginyeria social:
- No feu clic a enllaços web ni obriu fitxers adjunts en missatges de correu electrònic no sol·licitats.
- Consulteu Reconeixement i Evitació d'Estafes per Correu Electrònic per a més informació sobre com evitar estafes per correu electrònic.
- Consulteu Evitació d'Atacs d'Enginyeria Social i Phishing per a més informació sobre atacs d'enginyeria social.
No s'ha informat a CISA de cap explotació pública coneguda que tingui com a objectiu específic aquestes vulnerabilitats en aquest moment.
5. HISTORIAL D'ACTUALITZACIONS
- 10 d'abril de 2025: Republicació inicial d'ABB 7PAA013309.





