Podatność typu stack-based buffer overflow w wielu produktach przemysłowych Yokogawa umożliwia zdalnemu atakującemu wywołanie awarii procesu (process outage) bez jakiejkolwiek autoryzacji. Podatność jest krytyczna ze względu na możliwość ataku sieciowego bez interakcji użytkownika na systemy sterowania przemysłowego (ICS/SCADA).
▸ Pokaż oryginał (EN)
Stack-based buffer overflow in Yokogawa CENTUM CS 1000 R3.08.70 and earlier, CENTUM CS 3000 R3.09.50 and earlier, CENTUM CS 3000 Entry R3.09.50 and earlier, CENTUM VP R5.04.20 and earlier, CENTUM VP Entry R5.04.20 and earlier, ProSafe-RS R3.02.10 and earlier, Exaopc R3.72.00 and earlier, Exaquantum R2.85.00 and earlier, Exaquantum/Batch R2.50.30 and earlier, Exapilot R3.96.10 and earlier, Exaplog R3.40.00 and earlier, Exasmoc R4.03.20 and earlier, Exarqe R4.03.20 and earlier, Field Wireless Device OPC Server R2.01.02 and earlier, PRM R3.12.00 and earlier, STARDOM VDS R7.30.01 and earlier, STARDOM OPC Server for Windows R3.40 and earlier, FAST/TOOLS R10.01 and earlier, B/M9000CS R5.05.01 and earlier, B/M9000 VP R7.03.04 and earlier, and FieldMate R1.01 or R1.02 allows remote attackers to cause a denial of service (process outage) via a crafted packet.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego systemu, co powoduje przepełnienie bufora na stosie (stack-based buffer overflow, CWE-787). Nadmierna ilość danych trafia do obszaru pamięci stosu poza przeznaczonym buforem, co prowadzi do uszkodzenia stanu procesu i jego awarii. Atak nie wymaga żadnych poświadczeń ani wcześniejszego dostępu — wystarczy osiągalność sieciowa do podatnego urządzenia.
Atakujący może doprowadzić do zatrzymania procesu (process outage) na systemie sterowania przemysłowego, co w środowiskach OT może skutkować przerwaniem ciągłości produkcji lub zakłóceniem działania infrastruktury krytycznej. Według opisu podatność umożliwia co najmniej atak DoS; wektor CVSS wskazuje również na potencjalne naruszenie poufności i integralności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe instrukcje aktualizacji zawiera poradnik bezpieczeństwa Yokogawa YSAR-15-0003E oraz biuletyn ICS-CERT ICSA-15-253-01. Dodatkowo zaleca się segmentację sieci OT, ograniczenie dostępu sieciowego do systemów sterowania wyłącznie do zaufanych hostów oraz monitorowanie ruchu pod kątem anomalnych pakietów.
Yokogawa CENTUM CS 1000 R3.08.70 i wcześniejsze, CENTUM CS 3000 R3.09.50 i wcześniejsze, CENTUM CS 3000 Entry R3.09.50 i wcześniejsze, CENTUM VP R5.04.20 i wcześniejsze, CENTUM VP Entry R5.04.20 i wcześniejsze, ProSafe-RS R3.02.10 i wcześniejsze, Exaopc R3.72.00 i wcześniejsze, Exaquantum R2.85.00 i wcześniejsze, Exaquantum/Batch R2.50.30 i wcześniejsze, Exapilot R3.96.10 i wcześniejsze, Exaplog R3.40.00 i wcześniejsze, Exasmoc R4.03.20 i wcześniejsze, Exarqe R4.03.20 i wcześniejsze, Field Wireless Device OPC Server R2.01.02 i wcześniejsze, PRM R3.12.00 i wcześniejsze, STARDOM VDS R7.30.01 i wcześniejsze, STARDOM OPC Server for Windows R3.40 i wcześniejsze, FAST/TOOLS R10.01 i wcześniejsze, B/M9000CS R5.05.01 i wcześniejsze, B/M9000 VP R7.03.04 i wcześniejsze, FieldMate R1.01 lub R1.02
Podatność została pierwotnie opublikowana przez Yokogawa w poradniku YSAR-15-0003E (2015 r.) i zgłoszona przez ICS-CERT jako ICSA-15-253-01; w bazie NVD CVE formalnie opublikowana 2020-02-05. Dotyczy środowisk przemysłowych ICS/SCADA — nawet atak DoS w takich środowiskach może mieć poważne konsekwencje operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYokogawa B\/m9000cs
HWYokogawawszystkie wersjeYokogawa B\/m9000cs Firmware
OSYokogawa≤ r5.05.01Yokogawa B\/m9000 Vp
HWYokogawawszystkie wersjeYokogawa B\/m9000 Vp Firmware
OSYokogawa≤ r7.03.04Yokogawa Centum Cs 1000
HWYokogawawszystkie wersjeYokogawa Centum Cs 1000 Firmware
OSYokogawa≤ r3.08.70Yokogawa Centum Cs 3000
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Entry
HWYokogawawszystkie wersjeYokogawa Centum Cs 3000 Entry Firmware
OSYokogawa≤ r3.09.50Yokogawa Centum Cs 3000 Firmware
OSYokogawa≤ r3.09.50Yokogawa Centum Vp
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry
HWYokogawawszystkie wersjeYokogawa Centum Vp Entry Firmware
OSYokogawa≤ r5.04.20Yokogawa Centum Vp Firmware
OSYokogawa≤ r5.04.20Yokogawa Exaopc
APPYokogawa≤ r3.72.00Yokogawa Exapilot
APPYokogawa≤ r3.96.10Yokogawa Exaplog
APPYokogawa≤ r3.40.00Yokogawa Exaquantum
APPYokogawa≤ r2.85.00Yokogawa Exaquantum\/batch
APPYokogawa≤ r2.50.30Yokogawa Exarqe
APPYokogawa≤ r4.03.20Yokogawa Exasmoc
APPYokogawa≤ r4.03.20Yokogawa Fieldmate
APPYokogawar1.01r1.02Yokogawa Field Wireless Device Opc Server
OSYokogawa≤ r2.01.02Yokogawa Plant Resource Manager
APPYokogawa≤ r3.12.00Yokogawa Prosafe Rs
HWYokogawawszystkie wersjeYokogawa Prosafe Rs Firmware
OSYokogawa≤ r3.02.10Yokogawa Scada Software \(fast\/tools\)
APPYokogawa≤ r10.01Yokogawa Stardom Opc Server
OSYokogawa≤ r3.40Yokogawa Versatile Data Server Software
APPYokogawa≤ r7.30.01
Powiązane podatności
Obejście uwierzytelnienia w serwerze AD Yokogawa CENTUM VP i B/M9000 VP
Yokogawa CENTUM VP — zakodowane na stałe hasło w aplikacjach CAMS
Yokogawa CENTUM VP — niezmienione domyślne hasła kont Windows
Path traversal w Yokogawa CENTUM CS 3000/VP — zdalne wykonanie kodu
Pominięcie uwierzytelnienia w CAMS for HIS systemów Yokogawa CENTUM