W sterownikach PLC Rockwell Automation Allen-Bradley MicroLogix 1400 (seria B i C, wersje 21.002 i wcześniejsze) odkryto krytyczny stack-based buffer overflow. Podatność umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co stanowi poważne zagrożenie dla systemów przemysłowych OT/ICS.
▸ Pokaż oryginał (EN)
A Buffer Overflow issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers, Series B and C Versions 21.002 and earlier. The stack-based buffer overflow vulnerability has been identified, which may allow remote code execution.
Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow), sklasyfikowanym zgodnie z CWE-120 i CWE-119. Atakujący może wysłać specjalnie spreparowane dane sieciowe do sterownika, powodując przepełnienie bufora i nadpisanie obszarów pamięci kontrolujących przepływ wykonania programu. W efekcie możliwe jest przejęcie kontroli nad wykonaniem kodu na urządzeniu bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod (RCE) na sterowniku PLC, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów produkcyjnych, a także do naruszenia poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation ID 1070883 oraz ICS-CERT ICSA-18-009-01). Zaleca się aktualizację firmware powyżej wersji 21.002 oraz izolację sterowników PLC od sieci niezaufanych zgodnie z zaleceniami ICS-CERT.
Rockwell Automation Allen-Bradley MicroLogix 1400 Controllers, seria B i C, wersje firmware 21.002 i wcześniejsze (modele: 1766-L32BXBA, 1766-L32AWA, 1766-L32BXB i powiązane).
Podatność zgłoszona przez ICS-CERT w poradniku ICSA-18-009-01 opublikowanym 9 stycznia 2018 r. Dotyczy środowisk przemysłowych OT/ICS, gdzie aktualizacja firmware może wymagać okna serwisowego i szczególnej procedury wdrożenia.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HRockwellautomation 1766 L32awa
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32awaa
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32awaa Firmware
OSRockwellautomation≤ 21.002Rockwellautomation 1766 L32awa Firmware
OSRockwellautomation≤ 21.002Rockwellautomation 1766 L32bwa
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32bwaa
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32bwaa Firmware
OSRockwellautomation≤ 21.002Rockwellautomation 1766 L32bwa Firmware
OSRockwellautomation≤ 21.002Rockwellautomation 1766 L32bxb
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32bxba
HWRockwellautomationwszystkie wersjeRockwellautomation 1766 L32bxba Firmware
OSRockwellautomation≤ 21.002Rockwellautomation 1766 L32bxb Firmware
OSRockwellautomation≤ 21.002
Powiązane podatności
Rockwell Automation MicroLogix 1400 PLC 1766-L32BWA, 1766-L32AWA, 1766-L32BXB, 1766-L32BWAA, 1766-L32AWAA, and...
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
Brak uwierzytelnienia w krytycznych funkcjach Rockwell Automation 1783-NATR
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre