CRITICAL🇬🇧 English

CVE-2016-0868

Stack-based buffer overflow w sterownikach Rockwell Automation MicroLogix 1100

CVSS 9.8v3.0pub. 2016-01-28upd. 2026-05-06

Krytyczna podatność przepełnienia bufora na stosie w sterownikach przemysłowych Allen-Bradley MicroLogix 1100 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Zagrożenie dotyczy środowisk przemysłowych (OT/ICS), gdzie kompromitacja sterownika może prowadzić do poważnych zakłóceń procesów produkcyjnych.

Pokaż oryginał (EN)

Stack-based buffer overflow on Rockwell Automation Allen-Bradley MicroLogix 1100 devices A through 15.000 and B before 15.002 allows remote attackers to execute arbitrary code via a crafted web request.

🤖 Analiza AI
Jak działa

Podatność wynika z błędnej obsługi danych wejściowych w warstwie web serwera wbudowanego w sterownik (CWE-119 — improper restriction of operations within the bounds of a memory buffer). Atakujący wysyła specjalnie spreparowane żądanie HTTP do urządzenia, co powoduje przepełnienie bufora na stosie. Nadpisanie stosu pozwala na przejęcie kontroli nad wskaźnikiem instrukcji i wykonanie dowolnego kodu w kontekście sterownika.

Skutki

Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod (RCE) na podatnym sterowniku, co może skutkować przejęciem pełnej kontroli nad urządzeniem, zakłóceniem lub modyfikacją sterowanych procesów przemysłowych, a także utratą dostępności, integralności i poufności danych.

Mitygacja

Dla serii B należy zaktualizować firmware do wersji 15.002 lub nowszej. Dla serii A brak informacji o dostępnym patchu w opisie — należy zastosować środki kompensujące zgodnie z zaleceniami ICS-CERT (ICSA-16-026-02), takimi jak izolacja sieciowa sterowników, ograniczenie dostępu do portów HTTP oraz stosowanie stref DMZ dla sieci OT.

Kogo dotyczy

Rockwell Automation Allen-Bradley MicroLogix 1100 — seria A (wszystkie wersje firmware do 15.000 włącznie) oraz seria B (wersje firmware przed 15.002). Obejmuje modele: 1763-L16AWA seria A i B, 1763-L16BBB seria A i B.

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Zalecenia producenta i ICS-CERT dostępne pod adresem: https://ics-cert.us-cert.gov/advisories/ICSA-16-026-02

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rockwellautomation 1763 L16awa Series A

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16awa Series B

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16bbb Series A

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16bbb Series B

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16bwa Series A

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16bwa Series B

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16dwd Series A

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation 1763 L16dwd Series B

    APP
    Rockwellautomation
    15.000
  • Rockwellautomation Ab Micrologix Controller

    HW
    Rockwellautomation
    1100
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2017-7903CRITICAL9.8PL ✓ten sam produkt

Słabe wymagania hasła w sterownikach PLC Rockwell Automation MicroLogix

CVE-2017-7898CRITICAL9.8PL ✓ten sam produkt

Brak blokady po błędnych próbach logowania w sterownikach Rockwell Automation MicroLogix

CVE-2017-7899CRITICAL9.8PL ✓ten sam produkt

Ujawnienie danych logowania w sterownikach Allen-Bradley MicroLogix

CVE-2017-7902CRITICAL9.8PL ✓ten sam produkt

Wielokrotne użycie nonce w szyfrowaniu — sterowniki PLC Rockwell Automation

CVE-2017-7901HIGH8.6ten sam produkt

A Predictable Value Range from Previous Values issue was discovered in Rockwell Automation Allen-Bradley Micro...