Funkcja transferu plików w CoDeSys Runtime Toolkit nie waliduje danych wejściowych, co umożliwia atakującemu dostęp do dowolnych plików i katalogów na urządzeniu. Podatność jest krytyczna ze względu na brak wymaganego uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem przemysłowym.
▸ Pokaż oryginał (EN)
The CoDeSys Runtime Toolkit’s file transfer functionality does not perform input validation, which allows an attacker to access files and directories outside the intended scope. This may allow an attacker to upload and download any file on the device. This could allow the attacker to affect the availability, integrity, and confidentiality of the device.
Brak walidacji ścieżek wejściowych (path traversal) w funkcji transferu plików pozwala atakującemu na wyjście poza zamierzony obszar systemu plików poprzez manipulację nazwami ścieżek (np. sekwencje '../'). Atakujący może w ten sposób odczytywać oraz nadpisywać dowolne pliki na urządzeniu bez żadnych ograniczeń. Podatność jest dostępna zdalnie, bez konieczności uwierzytelnienia, z sieci.
Atakujący może pobierać i wysyłać dowolne pliki na urządzeniu, co bezpośrednio zagraża poufności, integralności oraz dostępności systemu. W środowisku przemysłowym może to prowadzić do wgrania złośliwego oprogramowania, kradzieży konfiguracji lub sabotażu procesu sterowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICSA-13-011-01 oraz ICSA-14-084-01 opublikowane przez CISA). Zaleca się również izolację urządzeń z CoDeSys Runtime od niezaufanych sieci za pomocą firewall oraz segmentację sieci OT/ICS zgodnie z zasadami defense-in-depth.
3S-Software CoDeSys Runtime Toolkit — wersje wskazane w referencjach producenta (dotyczy CoDeSys v2.3 Runtime System)
Podatność dotyczy środowisk przemysłowych (ICS/SCADA). Opublikowane zostały dwa oddzielne doradztwa CISA: ICSA-13-011-01 (styczeń 2013) oraz ICSA-14-084-01 (marzec 2014). Narzędzia do weryfikacji podatności były dostępne w ramach projektu Digital Bond Basecamp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H3s Software Codesys Runtime System
APP3S-Software2.3.9.352.3.9.362.3.9.372.3.9.82.4.0
Powiązane podatności
Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE
Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...
Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...