PT-2021-2236 · Rockwell Automation · Guardlogix+7

CVE-2021-22681

·

Publicado

2021-03-03

·

Atualizado

2026-09-06

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Rockwell Automation Studio 5000 Logix Designer, versões 21 e posteriores, e RSLogix 5000, versões 16 a 20.
Descrição
Existe uma falha de contorno de autenticação nos softwares Studio 5000 Logix Designer e RSLogix 5000 da Rockwell Automation, afetando os modelos CompactLogix 1768, 1769, 5370, 5380, 5480, ControlLogix 5550, 5560, 5570, 5580, DriveLogix 5560, 5730, 1794-L34, Compact GuardLogix 5370, 5380, GuardLogix 5570, 5580 e SoftLogix 5800. Um invasor não autenticado pode contornar os mecanismos de verificação e se autenticar nesses controladores. Essa vulnerabilidade, identificada como CVE-2021-22681, está sendo ativamente explorada por agentes de ameaças afiliados ao Irã, incluindo o CyberAv3ngers, que foram além da desfiguração de sites e passaram a manipular a lógica de PLCs em setores de infraestrutura crítica dos EUA, como água, energia e governo. A vulnerabilidade decorre de uma chave de autenticação codificada. Atualmente, não há patch disponível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01181
CVE-2021-22681

Produtos afetados

Compact Guardlogix
Compactlogix
Controllogix
Drivelogix
Guardlogix
Rslogix 5000
Rockwell Automation Studio 5000 Logix Designer
Softlogix