W produktach AVEVA InduSoft Web Studio v8.1/v8.1SP1 oraz InTouch Machine Edition v2017 8.1/v2017 8.1SP1 istnieje krytyczna podatność typu stack-based buffer overflow. Zdalny, nieuwierzytelniony atakujący może ją wykorzystać do wykonania dowolnego kodu na podatnym systemie.
▸ Pokaż oryginał (EN)
AVEVA InduSoft Web Studio v8.1 and v8.1SP1, and InTouch Machine Edition v2017 8.1 and v2017 8.1 SP1 a remote user could send a carefully crafted packet to exploit a stack-based buffer overflow vulnerability during tag, alarm, or event related actions such as read and write, with potential for code to be executed.
Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego systemu. Pakiet ten wyzwala przepełnienie stosu (stack-based buffer overflow) podczas operacji związanych z tagami, alarmami lub zdarzeniami, takich jak odczyt i zapis danych. Ze względu na brak wymogu uwierzytelnienia oraz niską złożoność ataku, exploitacja jest szczególnie niebezpieczna w środowiskach przemysłowych narażonych na dostęp sieciowy.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście podatnej aplikacji, co w środowisku przemysłowym (OT/ICS) może prowadzić do poważnych zakłóceń operacyjnych lub przejęcia kontroli nad procesami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa AVEVA SecurityBulletin_LFSec128 oraz poradnik ICS-CERT ICSA-18-200-01). Zaleca się również ograniczenie dostępu sieciowego do systemów SCADA/HMI za pomocą firewall oraz segmentację sieci przemysłowej.
AVEVA InduSoft Web Studio v8.1 oraz v8.1SP1; AVEVA InTouch Machine Edition v2017 8.1 oraz v2017 8.1SP1
Podatność dotyczy systemów klasy ICS/SCADA, co zwiększa potencjalny wpływ na infrastrukturę przemysłową. Badanie podatności opublikowane przez Tenable (TRA-2018-19) zostało wskazane w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAveva Indusoft Web Studio
APPAveva8.1Aveva Intouch Machine 2017
APPAveva8.1
Powiązane podatności
Wykonanie kodu bez uwierzytelnienia w AVEVA InduSoft Web Studio i InTouch Edge HMI
RCE bez uwierzytelnienia w Aveva InduSoft Web Studio i InTouch Edge HMI
Stack-based buffer overflow i RCE w Aveva InduSoft Web Studio i InTouch Edge HMI
AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machin...
RCE z uprawnieniami systemowymi w Aveva Process Optimization