CVE-2021-22681
ثغرة عدم كفاية حماية بيانات الاعتماد في منتجات Rockwell المتعددة
- تم النشر
- 03/03/2021
- محدث
- 06/03/2026
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 05/03/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تستخدم الإصدارات 21 وما بعدها من Rockwell Automation Studio 5000 Logix Designer، والإصدارات من 16 حتى 20 من RSLogix 5000، مفتاحًا للتحقق من أن وحدات تحكم Logix تتواصل مع Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800. الإصدارات 21 وما بعدها من Rockwell Automation Studio 5000 Logix Designer وRSLogix 5000: الإصدارات من 16 حتى 20 معرضة للخطر لأن مهاجمًا غير مصادق يمكنه تجاوز آلية التحقق هذه والمصادقة مع Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480: ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800.
المصادر
1إثبات مفهوم يعيد إنتاج ثغرة المفتاح الثابت في CVE-2021-22681 ويتحقق من صحة إصلاح لكل جهاز يعتمد على TLS المتبادل وCRL عبر محاكاة EtherNet/IP، مع ربطه بمعيار IEC 62443-4-2.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.