CRITICAL🇬🇧 English

CVE-2018-10628

AVEVA InTouch — buffer overflow umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.0pub. 2018-07-24upd. 2024-11-21

Podatność w AVEVA InTouch pozwala nieuwierzytelnionemu atakującemu na przepełnienie bufora (buffer overflow) poprzez wysłanie specjalnie spreparowanego pakietu sieciowego. Skutkiem może być zdalne wykonanie kodu (RCE) z uprawnieniami procesu InTouch View.

Pokaż oryginał (EN)

AVEVA InTouch 2014 R2 SP1 and prior, InTouch 2017, InTouch 2017 Update 1, and InTouch 2017 Update 2 allow an unauthenticated user to send a specially crafted packet that could overflow the buffer on a locale not using a dot floating point separator. Exploitation could allow remote code execution under the privileges of the InTouch View process.

🤖 Analiza AI
Jak działa

Błąd występuje w obsłudze pakietów sieciowych na systemach skonfigurowanych z ustawieniami regionalnymi, które nie używają kropki jako separatora dziesiętnego w liczbach zmiennoprzecinkowych. Atakujący wysyła specjalnie spreparowany pakiet, który powoduje przepełnienie stosu (stack-based buffer overflow, CWE-121) wykraczające poza dopuszczalne granice bufora (CWE-119). Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych dostępnych sieciowo.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu InTouch View, uzyskując tym samym pełną kontrolę nad zaatakowanym systemem, w tym dostęp do danych oraz możliwość zakłócenia działania środowiska przemysłowego (SCADA/HMI).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa AVEVA SecurityBulletin_LFSec127 oraz zalecenia ICS-CERT ICSA-18-200-02). Dodatkowo zaleca się izolację systemów HMI/SCADA od sieci zewnętrznych oraz stosowanie zapór sieciowych ograniczających dostęp do portów używanych przez InTouch View.

Kogo dotyczy

AVEVA InTouch 2014 R2 SP1 i wcześniejsze, InTouch 2017, InTouch 2017 Update 1 oraz InTouch 2017 Update 2

Uwagi

Podatność dotyczy wyłącznie systemów działających w ustawieniach regionalnych, w których separator dziesiętny jest inny niż kropka (np. przecinek stosowany w wielu krajach europejskich). Poradnik ICS-CERT wskazuje na szczególne ryzyko w środowiskach przemysłowych OT/ICS.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Aveva Intouch 2014

    APP
    Aveva
    r2
  • Aveva Intouch 2017

    APP
    Aveva
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-32942MEDIUM6.6ten sam produkt

The vulnerability could expose cleartext credentials from AVEVA InTouch Runtime 2020 R2 and all prior versions...

CVE-2025-64691CRITICAL9.3PL ✓ten sam vendor

Privilege escalation przez manipulację skryptami TCL w Aveva Process Optimization

CVE-2025-61937CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Aveva Process Optimization

CVE-2025-61943CRITICAL9.3PL ✓ten sam vendor

SQL Injection w Aveva Process Optimization umożliwiający RCE

CVE-2025-65118CRITICAL9.3PL ✓ten sam vendor

Privilege escalation w Aveva Process Optimization (CWE-427)