Krytyczna podatność przepełnienia bufora na stosie w sterownikach przemysłowych Allen-Bradley MicroLogix 1100 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Zagrożenie dotyczy środowisk przemysłowych (OT/ICS), gdzie kompromitacja sterownika może prowadzić do poważnych zakłóceń procesów produkcyjnych.
▸ Pokaż oryginał (EN)
Stack-based buffer overflow on Rockwell Automation Allen-Bradley MicroLogix 1100 devices A through 15.000 and B before 15.002 allows remote attackers to execute arbitrary code via a crafted web request.
Podatność wynika z błędnej obsługi danych wejściowych w warstwie web serwera wbudowanego w sterownik (CWE-119 — improper restriction of operations within the bounds of a memory buffer). Atakujący wysyła specjalnie spreparowane żądanie HTTP do urządzenia, co powoduje przepełnienie bufora na stosie. Nadpisanie stosu pozwala na przejęcie kontroli nad wskaźnikiem instrukcji i wykonanie dowolnego kodu w kontekście sterownika.
Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod (RCE) na podatnym sterowniku, co może skutkować przejęciem pełnej kontroli nad urządzeniem, zakłóceniem lub modyfikacją sterowanych procesów przemysłowych, a także utratą dostępności, integralności i poufności danych.
Dla serii B należy zaktualizować firmware do wersji 15.002 lub nowszej. Dla serii A brak informacji o dostępnym patchu w opisie — należy zastosować środki kompensujące zgodnie z zaleceniami ICS-CERT (ICSA-16-026-02), takimi jak izolacja sieciowa sterowników, ograniczenie dostępu do portów HTTP oraz stosowanie stref DMZ dla sieci OT.
Rockwell Automation Allen-Bradley MicroLogix 1100 — seria A (wszystkie wersje firmware do 15.000 włącznie) oraz seria B (wersje firmware przed 15.002). Obejmuje modele: 1763-L16AWA seria A i B, 1763-L16BBB seria A i B.
Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Zalecenia producenta i ICS-CERT dostępne pod adresem: https://ics-cert.us-cert.gov/advisories/ICSA-16-026-02
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRockwellautomation 1763 L16awa Series A
APPRockwellautomation15.000Rockwellautomation 1763 L16awa Series B
APPRockwellautomation15.000Rockwellautomation 1763 L16bbb Series A
APPRockwellautomation15.000Rockwellautomation 1763 L16bbb Series B
APPRockwellautomation15.000Rockwellautomation 1763 L16bwa Series A
APPRockwellautomation15.000Rockwellautomation 1763 L16bwa Series B
APPRockwellautomation15.000Rockwellautomation 1763 L16dwd Series A
APPRockwellautomation15.000Rockwellautomation 1763 L16dwd Series B
APPRockwellautomation15.000Rockwellautomation Ab Micrologix Controller
HWRockwellautomation1100
Powiązane podatności
Słabe wymagania hasła w sterownikach PLC Rockwell Automation MicroLogix
Brak blokady po błędnych próbach logowania w sterownikach Rockwell Automation MicroLogix
Ujawnienie danych logowania w sterownikach Allen-Bradley MicroLogix
Wielokrotne użycie nonce w szyfrowaniu — sterowniki PLC Rockwell Automation
A Predictable Value Range from Previous Values issue was discovered in Rockwell Automation Allen-Bradley Micro...