CVE-2021-22681
Vulnerabilidade de Credenciais Protegidas Insuficientes em Múltiplos Produtos Rockwell
- Publicado
- 3 de mar. de 2021
- Atualizado
- 6 de mar. de 2026
- Atribuindo CNA
- icscert
- Evidência observada
- 5 de mar. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O Rockwell Automation Studio 5000 Logix Designer, versões 21 e posteriores, e o RSLogix 5000, versões 16 a 20, usam uma chave para verificar se os controladores Logix estão se comunicando com o Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480; ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800. O Rockwell Automation Studio 5000 Logix Designer, versões 21 e posteriores, e o RSLogix 5000: versões 16 a 20, são vulneráveis porque um atacante não autenticado poderia contornar esse mecanismo de verificação e autenticar-se com o Rockwell Automation CompactLogix 1768, 1769, 5370, 5380, 5480; ControlLogix 5550, 5560, 5570, 5580; DriveLogix 5560, 5730, 1794-L34; Compact GuardLogix 5370, 5380; GuardLogix 5570, 5580; SoftLogix 5800.
Fontes
1Prova de conceito que reproduz a falha de chave hardcoded da CVE-2021-22681 e valida uma correção de TLS mútuo/CRL por dispositivo sobre EtherNet/IP simulado, com mapeamento para IEC 62443-4-2.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.