Résumé
Le 3 mars 2021, une faille de sécurité a été identifiée dans Rockwell Automation Studio 5000 Logix Designer et RSLogix 5000. Référencée sous CVE-2021-22681, cette vulnérabilité permet à un attaquant non authentifié de contourner le mécanisme de vérification et de se faire passer pour un contrôleur Logix autorisé. Cela peut lui ouvrir l’accès à des contrôleurs industriels et permettre des modifications non autorisées. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 60.99%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : RSLogix 5000 Versions 16 through 20
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : Studio 5000 Logix Designer: Versions 21 and later
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : CompactLogix 1768, 1769, 5370, 5380, 5480
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : ControlLogix 5550, 5560, 5570, 5580
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : DriveLogix 5560, 5730, 1794-L34
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : Compact GuardLogix 5370, 5380
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : GuardLogix 5570, 5580
Rockwell Automation Studio 5000 Logix Designer, RSLogix 5000, Logix Controllers : SoftLogix 5800
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-22681
CVE Details : https://www.cvedetails.com/cve/CVE-2021-22681/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-22681