Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45790

Опубликовано: 22 янв. 2024
Источник: nvd
CVSS3: 8.6
CVSS3: 9.1
EPSS Низкий

Описание

The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:omron:cj1g-cpu45p_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cj1g-cpu45p:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:omron:cj1g-cpu45p-gtc_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cj1g-cpu45p-gtc:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:omron:cj1g-cpu44p_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cj1g-cpu44p:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:omron:cj1g-cpu43p_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cj1g-cpu43p:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:omron:cj1g-cpu42p_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cj1g-cpu42p:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:omron:cp1e-e_firmware:*:*:*:*:*:*:*:*
Версия до 1.3 (исключая)
cpe:2.3:h:omron:cp1e-e:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:omron:cp1e-n_firmware:*:*:*:*:*:*:*:*
Версия до 1.3 (исключая)
cpe:2.3:h:omron:cp1e-n:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:omron:cj2h-cpu68_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu68:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:omron:cj2h-cpu67_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu67:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:omron:cj2h-cpu66_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu66:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:omron:cj2h-cpu65_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu65:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:omron:cj2h-cpu64_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu64:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:omron:cj2h-cpu68-eip_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu68-eip:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:omron:cj2h-cpu67-eip_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu67-eip:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:omron:cj2h-cpu66-eip_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu66-eip:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:omron:cj2h-cpu65-eip_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu65-eip:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:omron:cj2h-cpu64-eip_firmware:*:*:*:*:*:*:*:*
Версия до 1.5 (исключая)
cpe:2.3:h:omron:cj2h-cpu64-eip:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:omron:cj2m-cpu35_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu35:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:omron:cj2m-cpu34_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu34:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:omron:cj2m-cpu33_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu33:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:omron:cj2m-cpu32_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu32:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:omron:cj2m-cpu31_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu31:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:omron:cj2m-cpu15_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu15:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:omron:cj2m-cpu14_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu14:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:omron:cj2m-cpu13_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu13:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:omron:cj2m-cpu12_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu12:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:omron:cj2m-cpu11_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-cpu11:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:omron:cj2m-md211_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-md211:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:omron:cj2m-md212_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cj2m-md212:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:omron:cs1d-cpu67s_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cs1d-cpu67s:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:omron:cs1d-cpu65s_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cs1d-cpu65s:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:omron:cs1d-cpu44s_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cs1d-cpu44s:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:omron:cs1d-cpu42s_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (исключая)
cpe:2.3:h:omron:cs1d-cpu42s:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:omron:cs1d-cpu65p_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (исключая)
cpe:2.3:h:omron:cs1d-cpu65p:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:omron:cs1d-cpu67p_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (исключая)
cpe:2.3:h:omron:cs1d-cpu67p:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:omron:cs1d-cpu67h_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (исключая)
cpe:2.3:h:omron:cs1d-cpu67h:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:omron:cs1d-cpu65h_firmware:*:*:*:*:*:*:*:*
Версия до 1.4 (исключая)
cpe:2.3:h:omron:cs1d-cpu65h:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:omron:cs1h-cpu67h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1h-cpu67h:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:omron:cs1h-cpu66h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1h-cpu66h:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:omron:cs1h-cpu65h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1h-cpu65h:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:omron:cs1h-cpu64h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1h-cpu64h:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:omron:cs1h-cpu63h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1h-cpu63h:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:omron:cs1g-cpu45h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1g-cpu45h:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:omron:cs1g-cpu44h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1g-cpu44h:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:omron:cs1g-cpu43h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1g-cpu43h:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:omron:cs1g-cpu42h_firmware:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)
cpe:2.3:h:omron:cs1g-cpu42h:-:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00389
Низкий

8.6 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-307
CWE-307

Связанные уязвимости

CVSS3: 8.6
github
около 2 лет назад

The Omron FINS protocol has an authenticated feature to prevent access to memory regions. Authentication is susceptible to bruteforce attack, which may allow an adversary to gain access to protected memory. This access can allow overwrite of values including programmed logic.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость реализации протокола FINS программируемых логических контроллеров Omron серий CJ/CS/CP, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 59%
0.00389
Низкий

8.6 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-307
CWE-307
Уязвимость CVE-2022-45790