W wielu produktach przemysłowych Yokogawa (systemy CENTUM, STARDOM, Exaopc i inne) wykryto krytyczny błąd przepełnienia bufora stosu (stack-based buffer overflow), umożliwiający zdalne wywołanie odmowy usługi. Podatność jest szczególnie groźna ze względu na zastosowanie dotkniętych systemów w środowiskach przemysłowych (ICS/SCADA), gdzie niedostępność komunikacji sieciowej może prowadzić do poważnych zakłóceń operacyjnych.
▸ Pokaż oryginał (EN)
Stack-based buffer overflow in Yokogawa CENTUM CS 1000 R3.08.70 and earlier, CENTUM CS 3000 R3.09.50 and earlier, CENTUM CS 3000 Entry R3.09.50 and earlier, CENTUM VP R5.04.20 and earlier, CENTUM VP Entry R5.04.20 and earlier, ProSafe-RS R3.02.10 and earlier, Exaopc R3.72.00 and earlier, Exaquantum R2.85.00 and earlier, Exaquantum/Batch R2.50.30 and earlier, Exapilot R3.96.10 and earlier, Exaplog R3.40.00 and earlier, Exasmoc R4.03.20 and earlier, Exarqe R4.03.20 and earlier, Field Wireless Device OPC Server R2.01.02 and earlier, PRM R3.12.00 and earlier, STARDOM VDS R7.30.01 and earlier, STARDOM OPC Server for Windows R3.40 and earlier, FAST/TOOLS R10.01 and earlier, B/M9000CS R5.05.01 and earlier, B/M9000 VP R7.03.04 and earlier, and FieldMate R1.01 or R1.02 allows remote attackers to cause a denial of service (network-communications outage) via a crafted packet.
Atakujący, bez żadnego uwierzytelnienia i bez interakcji użytkownika, przesyła specjalnie spreparowany pakiet sieciowy do podatnego systemu. Pakiet ten powoduje przepełnienie bufora na stosie (CWE-787 — out-of-bounds write), co prowadzi do awarii komunikacji sieciowej urządzenia. Atak jest możliwy zdalnie przez sieć (wektor AV:N) i nie wymaga żadnych uprawnień ani złożonych warunków.
Atakujący może spowodować całkowite przerwanie komunikacji sieciowej podatnego systemu przemysłowego (denial of service), co w środowiskach ICS może skutkować utratą nadzoru nad procesami technologicznymi lub zakłóceniem ich działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja YSAR-15-0003E opublikowana przez Yokogawa oraz poradnik ICS-CERT ICSA-15-253-01). Zaleca się również izolację sieciową systemów przemysłowych od sieci korporacyjnych i internetu oraz stosowanie firewall na poziomie segmentacji sieci OT.
Yokogawa CENTUM CS 1000 R3.08.70 i wcześniejsze, CENTUM CS 3000 R3.09.50 i wcześniejsze, CENTUM CS 3000 Entry R3.09.50 i wcześniejsze, CENTUM VP R5.04.20 i wcześniejsze, CENTUM VP Entry R5.04.20 i wcześniejsze, ProSafe-RS R3.02.10 i wcześniejsze, Exaopc R3.72.00 i wcześniejsze, Exaquantum R2.85.00 i wcześniejsze, Exaquantum/Batch R2.50.30 i wcześniejsze, Exapilot R3.96.10 i wcześniejsze, Exaplog R3.40.00 i wcześniejsze, Exasmoc R4.03.20 i wcześniejsze, Exarqe R4.03.20 i wcześniejsze, Field Wireless Device OPC Server R2.01.02 i wcześniejsze, PRM R3.12.00 i wcześniejsze, STARDOM VDS R7.30.01 i wcześniejsze, STARDOM OPC Server for Windows R3.40 i wcześniejsze, FAST/TOOLS R10.01 i wcześniejsze, B/M9000CS R5.05.01 i wcześniejsze, B/M9000 VP R7.03.04 i wcześniejsze, FieldMate R1.01 oraz R1.02.
Podatność została pierwotnie ujawniona w 2015 roku (sygnatura YSAR-15-0003E oraz ICSA-15-253-01), natomiast wpis CVE otrzymał oficjalną datę publikacji 2020-02-05. Dotyczy szerokiej gamy systemów przemysłowych ICS/SCADA, co znacząco zwiększa potencjalny zasięg ryzyka w środowiskach OT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa B\/m9000cs
HWYokogawawszystkie wersjeYokogawa B\/m9000cs Firmware
OSYokogawa≤ r5.05.01Yokogawa B\/m9000 Vp
HWYokogawawszystkie wersjeYokogawa B\/m9000 Vp Firmware
OSYokogawa≤ r7.03.04Yokogawa Centum Cs 1000
HWYokogawawszystkie wersjeYokogawa Centum Cs 1000 Firmware
OSYokogawa≤ r3.08.70Yokogawa Centum Cs 3000
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Entry
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Entry Firmware
OSYokogawa≤ r3.09.50Yokogawa Centum Cs 3000 Firmware
OSYokogawa≤ r3.09.50Yokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry Firmware
OSYokogawa≤ r5.04.20Yokogawa Centum Vp Firmware
OSYokogawa≤ r5.04.20Yokogawa Exaopc
APPYokogawa≤ r3.72.00Yokogawa Exapilot
APPYokogawa≤ r3.96.10Yokogawa Exaplog
APPYokogawa≤ r3.40.00Yokogawa Exaquantum
APPYokogawa≤ r2.85.00Yokogawa Exaquantum\/batch
APPYokogawa≤ r2.50.30Yokogawa Exarqe
APPYokogawa≤ r4.03.20Yokogawa Exasmoc
APPYokogawa≤ r4.03.20Yokogawa Fieldmate
APPYokogawar1.01r1.02Yokogawa Field Wireless Device Opc Server
OSYokogawa≤ r2.01.02Yokogawa Plant Resource Manager
APPYokogawa≤ r3.12.00Yokogawa Prosafe Rs
HWYokogawawszystkie wersjeYokogawa Prosafe Rs Firmware
OSYokogawa≤ r3.02.10Yokogawa Scada Software \(fast\/tools\)
APPYokogawa≤ r10.01Yokogawa Stardom Opc Server
OSYokogawa≤ r3.40Yokogawa Versatile Data Server Software
APPYokogawa≤ r7.30.01
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM