CRITICAL🇬🇧 English

CVE-2015-5626

Stack-based buffer overflow w systemach przemysłowych Yokogawa — DoS zdalny

CVSS 9.8v3.1pub. 2020-02-05upd. 2024-11-21

W wielu produktach przemysłowych Yokogawa (systemy CENTUM, STARDOM, Exaopc i inne) wykryto krytyczny błąd przepełnienia bufora stosu (stack-based buffer overflow), umożliwiający zdalne wywołanie odmowy usługi. Podatność jest szczególnie groźna ze względu na zastosowanie dotkniętych systemów w środowiskach przemysłowych (ICS/SCADA), gdzie niedostępność komunikacji sieciowej może prowadzić do poważnych zakłóceń operacyjnych.

Pokaż oryginał (EN)

Stack-based buffer overflow in Yokogawa CENTUM CS 1000 R3.08.70 and earlier, CENTUM CS 3000 R3.09.50 and earlier, CENTUM CS 3000 Entry R3.09.50 and earlier, CENTUM VP R5.04.20 and earlier, CENTUM VP Entry R5.04.20 and earlier, ProSafe-RS R3.02.10 and earlier, Exaopc R3.72.00 and earlier, Exaquantum R2.85.00 and earlier, Exaquantum/Batch R2.50.30 and earlier, Exapilot R3.96.10 and earlier, Exaplog R3.40.00 and earlier, Exasmoc R4.03.20 and earlier, Exarqe R4.03.20 and earlier, Field Wireless Device OPC Server R2.01.02 and earlier, PRM R3.12.00 and earlier, STARDOM VDS R7.30.01 and earlier, STARDOM OPC Server for Windows R3.40 and earlier, FAST/TOOLS R10.01 and earlier, B/M9000CS R5.05.01 and earlier, B/M9000 VP R7.03.04 and earlier, and FieldMate R1.01 or R1.02 allows remote attackers to cause a denial of service (network-communications outage) via a crafted packet.

🤖 Analiza AI
Jak działa

Atakujący, bez żadnego uwierzytelnienia i bez interakcji użytkownika, przesyła specjalnie spreparowany pakiet sieciowy do podatnego systemu. Pakiet ten powoduje przepełnienie bufora na stosie (CWE-787 — out-of-bounds write), co prowadzi do awarii komunikacji sieciowej urządzenia. Atak jest możliwy zdalnie przez sieć (wektor AV:N) i nie wymaga żadnych uprawnień ani złożonych warunków.

Skutki

Atakujący może spowodować całkowite przerwanie komunikacji sieciowej podatnego systemu przemysłowego (denial of service), co w środowiskach ICS może skutkować utratą nadzoru nad procesami technologicznymi lub zakłóceniem ich działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja YSAR-15-0003E opublikowana przez Yokogawa oraz poradnik ICS-CERT ICSA-15-253-01). Zaleca się również izolację sieciową systemów przemysłowych od sieci korporacyjnych i internetu oraz stosowanie firewall na poziomie segmentacji sieci OT.

Kogo dotyczy

Yokogawa CENTUM CS 1000 R3.08.70 i wcześniejsze, CENTUM CS 3000 R3.09.50 i wcześniejsze, CENTUM CS 3000 Entry R3.09.50 i wcześniejsze, CENTUM VP R5.04.20 i wcześniejsze, CENTUM VP Entry R5.04.20 i wcześniejsze, ProSafe-RS R3.02.10 i wcześniejsze, Exaopc R3.72.00 i wcześniejsze, Exaquantum R2.85.00 i wcześniejsze, Exaquantum/Batch R2.50.30 i wcześniejsze, Exapilot R3.96.10 i wcześniejsze, Exaplog R3.40.00 i wcześniejsze, Exasmoc R4.03.20 i wcześniejsze, Exarqe R4.03.20 i wcześniejsze, Field Wireless Device OPC Server R2.01.02 i wcześniejsze, PRM R3.12.00 i wcześniejsze, STARDOM VDS R7.30.01 i wcześniejsze, STARDOM OPC Server for Windows R3.40 i wcześniejsze, FAST/TOOLS R10.01 i wcześniejsze, B/M9000CS R5.05.01 i wcześniejsze, B/M9000 VP R7.03.04 i wcześniejsze, FieldMate R1.01 oraz R1.02.

Uwagi

Podatność została pierwotnie ujawniona w 2015 roku (sygnatura YSAR-15-0003E oraz ICSA-15-253-01), natomiast wpis CVE otrzymał oficjalną datę publikacji 2020-02-05. Dotyczy szerokiej gamy systemów przemysłowych ICS/SCADA, co znacząco zwiększa potencjalny zasięg ryzyka w środowiskach OT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yokogawa B\/m9000cs

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000cs Firmware

    OS
    Yokogawa
    ≤ r5.05.01
  • Yokogawa B\/m9000 Vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa B\/m9000 Vp Firmware

    OS
    Yokogawa
    ≤ r7.03.04
  • Yokogawa Centum Cs 1000

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Cs 1000 Firmware

    OS
    Yokogawa
    ≤ r3.08.70
  • Yokogawa Centum Cs 3000

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Cs 3000 Entry

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Cs 3000 Entry Firmware

    OS
    Yokogawa
    ≤ r3.09.50
  • Yokogawa Centum Cs 3000 Firmware

    OS
    Yokogawa
    ≤ r3.09.50
  • Yokogawa Centum Vp

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Entry

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Centum Vp Entry Firmware

    OS
    Yokogawa
    ≤ r5.04.20
  • Yokogawa Centum Vp Firmware

    OS
    Yokogawa
    ≤ r5.04.20
  • Yokogawa Exaopc

    APP
    Yokogawa
    ≤ r3.72.00
  • Yokogawa Exapilot

    APP
    Yokogawa
    ≤ r3.96.10
  • Yokogawa Exaplog

    APP
    Yokogawa
    ≤ r3.40.00
  • Yokogawa Exaquantum

    APP
    Yokogawa
    ≤ r2.85.00
  • Yokogawa Exaquantum\/batch

    APP
    Yokogawa
    ≤ r2.50.30
  • Yokogawa Exarqe

    APP
    Yokogawa
    ≤ r4.03.20
  • Yokogawa Exasmoc

    APP
    Yokogawa
    ≤ r4.03.20
  • Yokogawa Fieldmate

    APP
    Yokogawa
    r1.01r1.02
  • Yokogawa Field Wireless Device Opc Server

    OS
    Yokogawa
    ≤ r2.01.02
  • Yokogawa Plant Resource Manager

    APP
    Yokogawa
    ≤ r3.12.00
  • Yokogawa Prosafe Rs

    HW
    Yokogawa
    wszystkie wersje
  • Yokogawa Prosafe Rs Firmware

    OS
    Yokogawa
    ≤ r3.02.10
  • Yokogawa Scada Software \(fast\/tools\)

    APP
    Yokogawa
    ≤ r10.01
  • Yokogawa Stardom Opc Server

    OS
    Yokogawa
    ≤ r3.40
  • Yokogawa Versatile Data Server Software

    APP
    Yokogawa
    ≤ r7.30.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2022-26034CRITICAL9.1PL ✓ten sam produkt

Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP

CVE-2022-23402CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS

CVE-2022-21194CRITICAL9.8PL ✓ten sam produkt

Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows

CVE-2020-5609CRITICAL9.8PL ✓ten sam produkt

Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu

CVE-2020-5608CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM