Podatność w AVEVA InTouch pozwala nieuwierzytelnionemu atakującemu na przepełnienie bufora (buffer overflow) poprzez wysłanie specjalnie spreparowanego pakietu sieciowego. Skutkiem może być zdalne wykonanie kodu (RCE) z uprawnieniami procesu InTouch View.
▸ Pokaż oryginał (EN)
AVEVA InTouch 2014 R2 SP1 and prior, InTouch 2017, InTouch 2017 Update 1, and InTouch 2017 Update 2 allow an unauthenticated user to send a specially crafted packet that could overflow the buffer on a locale not using a dot floating point separator. Exploitation could allow remote code execution under the privileges of the InTouch View process.
Błąd występuje w obsłudze pakietów sieciowych na systemach skonfigurowanych z ustawieniami regionalnymi, które nie używają kropki jako separatora dziesiętnego w liczbach zmiennoprzecinkowych. Atakujący wysyła specjalnie spreparowany pakiet, który powoduje przepełnienie stosu (stack-based buffer overflow, CWE-121) wykraczające poza dopuszczalne granice bufora (CWE-119). Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych dostępnych sieciowo.
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu InTouch View, uzyskując tym samym pełną kontrolę nad zaatakowanym systemem, w tym dostęp do danych oraz możliwość zakłócenia działania środowiska przemysłowego (SCADA/HMI).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa AVEVA SecurityBulletin_LFSec127 oraz zalecenia ICS-CERT ICSA-18-200-02). Dodatkowo zaleca się izolację systemów HMI/SCADA od sieci zewnętrznych oraz stosowanie zapór sieciowych ograniczających dostęp do portów używanych przez InTouch View.
AVEVA InTouch 2014 R2 SP1 i wcześniejsze, InTouch 2017, InTouch 2017 Update 1 oraz InTouch 2017 Update 2
Podatność dotyczy wyłącznie systemów działających w ustawieniach regionalnych, w których separator dziesiętny jest inny niż kropka (np. przecinek stosowany w wielu krajach europejskich). Poradnik ICS-CERT wskazuje na szczególne ryzyko w środowiskach przemysłowych OT/ICS.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAveva Intouch 2014
APPAvevar2Aveva Intouch 2017
APPAvevawszystkie wersje
Powiązane podatności
The vulnerability could expose cleartext credentials from AVEVA InTouch Runtime 2020 R2 and all prior versions...
Privilege escalation przez manipulację skryptami TCL w Aveva Process Optimization
RCE z uprawnieniami systemowymi w Aveva Process Optimization
SQL Injection w Aveva Process Optimization umożliwiający RCE
Privilege escalation w Aveva Process Optimization (CWE-427)