CRITICAL🇬🇧 English

CVE-2017-16740

Buffer overflow w sterownikach Allen-Bradley MicroLogix 1400 umożliwiający RCE

CVSS 10.0v3.0pub. 2018-01-09upd. 2024-11-21

W sterownikach PLC Rockwell Automation Allen-Bradley MicroLogix 1400 (seria B i C, wersje 21.002 i wcześniejsze) odkryto krytyczny stack-based buffer overflow. Podatność umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co stanowi poważne zagrożenie dla systemów przemysłowych OT/ICS.

Pokaż oryginał (EN)

A Buffer Overflow issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers, Series B and C Versions 21.002 and earlier. The stack-based buffer overflow vulnerability has been identified, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow), sklasyfikowanym zgodnie z CWE-120 i CWE-119. Atakujący może wysłać specjalnie spreparowane dane sieciowe do sterownika, powodując przepełnienie bufora i nadpisanie obszarów pamięci kontrolujących przepływ wykonania programu. W efekcie możliwe jest przejęcie kontroli nad wykonaniem kodu na urządzeniu bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na sterowniku PLC, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych, a także do naruszenia poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation ID 1070883 oraz ICS-CERT ICSA-18-009-01). Zaleca się aktualizację firmware powyżej wersji 21.002 oraz izolację sterowników PLC od sieci niezaufanych zgodnie z zaleceniami ICS-CERT.

Kogo dotyczy

Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers, seria B i C, wersje firmware 21.002 i wcześniejsze (modele: 1766-L32BXBA, 1766-L32AWA, 1766-L32BXB i powiązane).

Uwagi

Podatność zgłoszona przez ICS-CERT w poradniku ICSA-18-009-01 opublikowanym 9 stycznia 2018 r. Dotyczy środowisk przemysłowych OT/ICS, gdzie aktualizacja firmware może wymagać okna serwisowego i szczególnej procedury wdrożenia.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Rockwellautomation 1766 L32awa

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32awaa

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32awaa Firmware

    OS
    Rockwellautomation
    ≤ 21.002
  • Rockwellautomation 1766 L32awa Firmware

    OS
    Rockwellautomation
    ≤ 21.002
  • Rockwellautomation 1766 L32bwa

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32bwaa

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32bwaa Firmware

    OS
    Rockwellautomation
    ≤ 21.002
  • Rockwellautomation 1766 L32bwa Firmware

    OS
    Rockwellautomation
    ≤ 21.002
  • Rockwellautomation 1766 L32bxb

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32bxba

    HW
    Rockwellautomation
    wszystkie wersje
  • Rockwellautomation 1766 L32bxba Firmware

    OS
    Rockwellautomation
    ≤ 21.002
  • Rockwellautomation 1766 L32bxb Firmware

    OS
    Rockwellautomation
    ≤ 21.002
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2016-5645HIGH7.3ten sam produkt

Rockwell Automation MicroLogix 1400 PLC 1766-L32BWA, 1766-L32AWA, 1766-L32BXB, 1766-L32BWAA, 1766-L32AWAA, and...

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix

CVE-2025-7328CRITICAL9.9PL ✓ten sam vendor

Brak uwierzytelnienia w krytycznych funkcjach Rockwell Automation 1783-NATR

CVE-2025-0477CRITICAL9.3PL ✓ten sam vendor

Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre