Die Schwachstelle beruht auf der Verwendung eines unsicheren beziehungsweise fehlerhaft implementierten kryptografischen Verfahrens. Betroffen ist die Prüfung von Reset-Token, die über das Bedienfeld an der Vorderseite des Geräts eingegeben werden. Weil der zugrunde liegende Algorithmus nicht ausreichend stark ist, lässt sich ein solcher Token nachbilden oder gezielt manipulieren. Gibt ein Angreifer einen besonders präparierten Reset-Token am Frontpanel ein, kann das Gerät den Dienst verweigern oder unkontrolliert neu starten – im schlimmsten Fall erlangt der Angreifer die vollständige Kontrolle über das Schutzrelais. Ein Angriff setzt physischen Zugang zum Bedienfeld voraus, erfordert aber keine gültigen kryptografischen Geheimnisse. Da Schutzrelais in der Energie- und Automatisierungstechnik Anlagen absichern und Fehlerfälle abschalten, wirkt sich eine Übernahme oder ein Ausfall unmittelbar auf die Betriebssicherheit der überwachten Anlage aus.
CVE-2024-5559
6,1
MEDIUM
CVSS Basis-Score
Beschreibung