CRITICAL🇬🇧 English

CVE-2018-10620

Stack-based buffer overflow w AVEVA InduSoft Web Studio i InTouch Machine Edition

CVSS 9.8v3.1pub. 2018-07-19upd. 2024-11-21

W produktach AVEVA InduSoft Web Studio v8.1/v8.1SP1 oraz InTouch Machine Edition v2017 8.1/v2017 8.1SP1 istnieje krytyczna podatność typu stack-based buffer overflow. Zdalny, nieuwierzytelniony atakujący może ją wykorzystać do wykonania dowolnego kodu na podatnym systemie.

Pokaż oryginał (EN)

AVEVA InduSoft Web Studio v8.1 and v8.1SP1, and InTouch Machine Edition v2017 8.1 and v2017 8.1 SP1 a remote user could send a carefully crafted packet to exploit a stack-based buffer overflow vulnerability during tag, alarm, or event related actions such as read and write, with potential for code to be executed.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego systemu. Pakiet ten wyzwala przepełnienie stosu (stack-based buffer overflow) podczas operacji związanych z tagami, alarmami lub zdarzeniami, takich jak odczyt i zapis danych. Ze względu na brak wymogu uwierzytelnienia oraz niską złożoność ataku, exploitacja jest szczególnie niebezpieczna w środowiskach przemysłowych narażonych na dostęp sieciowy.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście podatnej aplikacji, co w środowisku przemysłowym (OT/ICS) może prowadzić do poważnych zakłóceń operacyjnych lub przejęcia kontroli nad procesami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa AVEVA SecurityBulletin_LFSec128 oraz poradnik ICS-CERT ICSA-18-200-01). Zaleca się również ograniczenie dostępu sieciowego do systemów SCADA/HMI za pomocą firewall oraz segmentację sieci przemysłowej.

Kogo dotyczy

AVEVA InduSoft Web Studio v8.1 oraz v8.1SP1; AVEVA InTouch Machine Edition v2017 8.1 oraz v2017 8.1SP1

Uwagi

Podatność dotyczy systemów klasy ICS/SCADA, co zwiększa potencjalny wpływ na infrastrukturę przemysłową. Badanie podatności opublikowane przez Tenable (TRA-2018-19) zostało wskazane w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aveva Indusoft Web Studio

    APP
    Aveva
    8.1
  • Aveva Intouch Machine 2017

    APP
    Aveva
    8.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-6543CRITICAL9.8PL ✓ten sam produkt

Wykonanie kodu bez uwierzytelnienia w AVEVA InduSoft Web Studio i InTouch Edge HMI

CVE-2018-17914CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Aveva InduSoft Web Studio i InTouch Edge HMI

CVE-2018-17916CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow i RCE w Aveva InduSoft Web Studio i InTouch Edge HMI

CVE-2019-6545HIGH7.5ten sam produkt

AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machin...

CVE-2025-61937CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Aveva Process Optimization