Podatność typu buffer over-read w oprogramowaniu Fuji Electric FRENIC LOADER v3.3 (wersja 7.3.4.1a) może pozwolić zdalnemu atakującemu na wykonanie dowolnego kodu na urządzeniu. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości ataku sieciowego bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace. A buffer over-read vulnerability may allow remote code execution on the device.
Podatność (CWE-125/CWE-126) polega na odczycie danych poza granicami przydzielonego bufora podczas przetwarzania danych wejściowych przez oprogramowanie FRENIC LOADER. Błąd dotyczy nieprawidłowej obsługi ciągów znaków (buffer over-read), co może prowadzić do ujawnienia zawartości pamięci lub destabilizacji procesu. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) na dotkniętym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może zdalnie przejąć kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu (RCE), co w środowisku przemysłowym (ICS/SCADA) może prowadzić do zakłócenia lub przejęcia kontroli nad procesami technologicznymi. Możliwe jest również ujawnienie wrażliwych danych z pamięci urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (zalecenie ICS-CERT ICSA-18-270-03). Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemów sterowania przemysłowego oraz izolację sieci OT/ICS od sieci korporacyjnej i internetu zgodnie z dobrymi praktykami bezpieczeństwa ICS.
Fuji Electric FRENIC LOADER v3.3 (wersja 7.3.4.1a) obsługujący następujące napędy: FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace
Podatność dotyczy oprogramowania przemysłowego klasy ICS/SCADA (przemienniki częstotliwości Fuji Electric). Została opublikowana przez ICS-CERT jako advisory ICSA-18-270-03 w dniu 27 września 2018 r.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFujielectric Frenic Ace
HWFujielectricwszystkie wersjeFujielectric Frenic Eco
HWFujielectricwszystkie wersjeFujielectric Frenic Loader 3.3 Firmware
OSFujielectric7.3.4.1aFujielectric Frenic Mega
HWFujielectricwszystkie wersjeFujielectric Frenic Mini\(c1\)
HWFujielectricwszystkie wersjeFujielectric Frenic Mini\(c2\)
HWFujielectricwszystkie wersjeFujielectric Frenic Multi
HWFujielectricwszystkie wersje
Powiązane podatności
RCE w Fuji Electric FRENIC LOADER v3.3 — błąd walidacji komentarzy
Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FR...
Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE
Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext
Fuji Electric Alpha5 Smart Loader – heap buffer overflow przez plik projektu