तकनीकी भेद्यता विश्लेषण और CVE-2026-9645 के लिए CVE ब्रीफिंग, जो ओपन-सोर्स ScadaBR SCADA/HMI प्लेटफ़ॉर्म को प्रभावित करता है।
अवलोकन
CVE-2026-9645 ScadaBR में एक गंभीर प्रमाणित रिमोट कोड निष्पादन भेद्यता है।
तैयार ब्रीफिंग के अनुसार:
गंभीरता: क्रिटिकल
CVSS v3.1: 9.9
भेद्यता प्रकार: प्रमाणित रिमोट कोड निष्पादन
CWE: CWE-78 — OS कमांड इंजेक्शन
प्रभावित उत्पाद: ScadaBR
आवश्यक अभिगम: निम्न-विशेषाधिकार प्रमाणित खाता
उपयोगकर्ता सहभागिता: कोई नहीं
प्रभावित संस्करण: सभी ज्ञात संस्करण
पैच स्थिति: कोई आधिकारिक पैच उपलब्ध नहीं; प्रोजेक्ट अनुरक्षित नहीं है
भेद्यता सारांश
यह भेद्यता एक लॉग-इन उपयोगकर्ता को उजागर सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता के माध्यम से JavaScript सबमिट और निष्पादित करने की अनुमति देती है।
क्योंकि सबमिट की गई स्क्रिप्ट रूट-स्तरीय ऑपरेटिंग-सिस्टम विशेषाधिकारों के साथ निष्पादित हो सकती हैं और इनपुट पर्याप्त रूप से निष्प्रभावी नहीं किया जाता है, एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता ScadaBR होस्ट का पूर्ण समझौता प्राप्त कर सकता है।
आक्रमण प्रवाह
विश्लेषण निम्नलिखित आक्रमण पथ का वर्णन करता है:
प्रमाणित करें — एक वैध ScadaBR खाता प्राप्त करें या उपयोग करें।
स्क्रिप्टिंग API तक पहुँचें — उजागर सर्वर-साइड स्क्रिप्टिंग कार्यक्षमता तक पहुँचें।
OS कमांड इंजेक्ट करें — दुर्भावनापूर्ण इनपुट OS-स्तरीय निष्पादन पथ तक पहुँचता है।
रूट के रूप में निष्पादित करें — सबमिट की गई JavaScript पूर्ण OS विशेषाधिकारों के साथ चलती है।
पूर्ण समझौता — हमलावर प्रभावित SCADA होस्ट पर रूट-स्तरीय नियंत्रण प्राप्त कर सकता है।
CVSS और सुरक्षा प्रभाव
भेद्यता का CVSS v3.1 आधार स्कोर 9.9 (क्रिटिकल) है।
CVSS विशेषताएँ
मीट्रिक
मान
आक्रमण वेक्टर
नेटवर्क
आक्रमण जटिलता
निम्न
आवश्यक विशेषाधिकार
निम्न
उपयोगकर्ता सहभागिता
कोई नहीं
दायरा
परिवर्तित
गोपनीयता
उच्च
अखंडता
उच्च
उपलब्धता
उच्च
संभावित प्रभाव
गोपनीयता: OT/SCADA कॉन्फ़िगरेशन और डेटा तक अनधिकृत पहुँच।
अखंडता: नियंत्रण लॉजिक और प्रक्रिया डेटा को बदलने की क्षमता।
उपलब्धता: रूट-स्तरीय पहुँच निगरानी प्रणालियों के विघटन या बंद होने की अनुमति दे सकती है।
प्रभावित वातावरण
ScadaBR निम्नलिखित वातावरणों में तैनात किया जा सकता है:
जल और अपशिष्ट जल उपचार
ऊर्जा और बिजली अवसंरचना
विनिर्माण और औद्योगिक स्वचालन
भवन स्वचालन
वास्तविक जोखिम इस बात पर निर्भर करता है कि किसी विशेष तैनाती को कैसे कॉन्फ़िगर, विभाजित और कनेक्ट किया गया है।
शमन और रक्षात्मक अनुशंसाएँ
चूँकि कोई आधिकारिक पैच उपलब्ध नहीं है, ब्रीफिंग निम्नलिखित रक्षात्मक उपायों की अनुशंसा करती है:
ScadaBR को विभाजित OT नेटवर्क में अलग करें।
अनावश्यक इंटरनेट एक्सपोज़र को अवरुद्ध करें।
VPN या जंप होस्ट के माध्यम से वेब-इंटरफ़ेस पहुँच प्रतिबंधित करें।
यदि आवश्यक न हो तो स्क्रिप्टिंग सुविधा को अक्षम या हटा दें।
न्यूनतम-विशेषाधिकार खाते लागू करें।
जहाँ उपयुक्त हो क्रेडेंशियल घुमाएँ।
अनुरक्षित उत्तराधिकारी प्रोजेक्ट Scada-LTS में माइग्रेशन की योजना बनाएँ।
जिम्मेदार अनुसंधान
यह रिपॉजिटरी अधिकृत सुरक्षा अनुसंधान, भेद्यता विश्लेषण, रक्षात्मक सुरक्षा और शैक्षिक उद्देश्यों के लिए है।
प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट कोड जानबूझकर शामिल नहीं किए गए हैं। साथ में दी गई ब्रीफिंग भेद्यता, आक्रमण स्थितियों, प्रभाव और रक्षात्मक शमन को समझने पर केंद्रित है।