NVD Vulnerability Detail
Search Exploit, PoC
CVE-2021-22665
Summary

Rockwell Automation DriveTools SP v5.13 and below and Drives AOP v4.12 and below both contain a vulnerability that a local attacker with limited privileges may be able to exploit resulting in privilege escalation and complete control of the system.

Publication Date March 19, 2021, 3:15 a.m.
Registration Date March 19, 2021, 10:02 a.m.
Last Update Nov. 21, 2024, 2:50 p.m.
CVSS3.1 : HIGH
スコア 7.8
Vector CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : HIGH
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:rockwellautomation:drivetools_sp:*:*:*:*:*:*:*:* 5.13
cpe:2.3:a:rockwellautomation:drivetools_add-on_profiles:*:*:*:*:*:*:*:* 4.12
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
Title 複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
Summary

Rockwell Automation 社が提供する DriveTools SP および Drives AOP には、検索パスが適切に制御されていない脆弱性 (CWE-427) が存在します。

Possible impacts 特権を持たないローカルの攻撃者によって、特権への権限昇格およびシステムを制御される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。 開発者は脆弱性を修正した次のバージョンをリリースしています。  * DriveTools SP v5.14.41  * Drives AOP v4.13.41 [ワークアラウンドを実施する]  * すべてのソフトウェアを管理者権限ではなくユーザー権限で実行する  * Microsoft AppLocker または同様のホワイトリストアプリケーションを導入し、不要なアプリケーションの実行を制限する   * Rockwell Automation 製品における AppLocker の使用に関する情報は、Knowledgebase Article ID 546989 (要ログイン) を参照してください  * ユーザー/サービスアカウントによる共有リソース (データベースなど) へのアクセスは、必要最小限の権限に設定する  * ウイルス対策ソフトなどを使用し、信頼できるウェブサイト、添付ファイルのみを操作する  * すべての制御システム機器のネットワークへの接続を最小限にし、インターネットに直接接続しない   * 保護されていないインターネットにアクセス可能な制御システムのリスクの詳細については、Knowledgebase Article ID 494865 (要ログイン) を参照してください  * ファイアウォールを使用して制御システムネットワークを業務ネットワークから分離する  * リモートアクセスが必要な場合は、仮想プライベートネットワーク (VPN) を使用する

Publication Date Feb. 12, 2021, midnight
Registration Date Feb. 15, 2021, 6:04 p.m.
Last Update Feb. 15, 2021, 6:04 p.m.
Affected System
Rockwell Automation
Drives AOP v4.12 および前のバージョン (Logix バージョン v16-v30 をサポート)
DriveTools SP v5.13 および前のバージョン (DriveExecutive v5.13 および前のバージョン)
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2021年02月15日]
  掲載
Feb. 15, 2021, 6:04 p.m.