Phoenix Contact产品多个清静误差危害通告

宣布时间 2020-03-16

误差编号和级别


CVE编号:CVE-2020-9435 ,危险级别:严重 ,CVSS分值:厂商自评:9.1 ,官方未评定

CVE编号:CVE-2020-9436 ,危险级别:高危 ,CVSS分值:厂商自评:7.2 ,官方未评定

CVE编号:CVE-2017-16544 ,危险级别:高危 ,CVSS分值:厂商自评:8.8 ,官方:8.8


影响版本


Article name

Article number

Affected versions

TC ROUTER

TC ROUTER 3002T-4G

2702528

<= 2.05.3

TC ROUTER 3002T-4G

2702530

<= 2.05.3

TC ROUTER 2002T-3G

2702529

<= 2.05.3

TC ROUTER 2002T-3G

2702531

<= 2.05.3

TC ROUTER 3002T-4G VZW

2702532

<= 2.05.3

TC ROUTER 3002T-4G ATT

2702533

<= 2.05.3

TC CLOUD CLIENT

TC CLOUD CLIENT 1002-4G

2702886

<= 2.03.17

TC CLOUD CLIENT 1002-4G VZW

2702887

<= 2.03.17

TC CLOUD CLIENT 1002-4G ATT

2702888

<= 2.03.17

TC CLOUD CLIENT 1002-TXTX

2702885

<= 1.03.17


误差概述


Phoenix Contact为总部位于德国的工业自动化、毗连和接口解决计划提供商。在Phoenix Contact生产的Phoenix Contact TC路由器和TC云客户端装备中发明了三个误差 ,概述如下:


CVE-2020-9435 ,与用于HTTPS的硬编码证书的保存相关。攻击者可以使用此证书举行中心人(MitM)攻击、装备模拟和被动解密 ,从而获得管理员凭证和其他敏感信息。


CVE-2020-9436 ,经由身份验证的攻击者可以使用该误差来举行下令注入 ,从而入侵装备的操作系统。


CVE-2017-16544 ,在BusyBox 1.27.2及之前的版本中 ,shell的tab auto complete特征用于获取目录中的文件名列表 ,它不会整理文件名 ,并导致在终端中执行任何转义序列。此误差可能导致代码执行、恣意文件写入或其他攻击。此误差对装备的影响有限 ,由于只有具有管理员权限才华会见shell程序。


误差验证


暂无PoC/EXP。


修复建议


现在官方已宣布最新版本修复该误差 ,链接:https://cert.vde.com/en-us/advisories/vde-2020-003。


参考链接


https://cert.vde.com/en-us/advisories/vde-2020-003