Podatność w oprogramowaniu Fuji Electric FRENIC LOADER v3.3 umożliwia zdalne wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Jest groźna ze względu na obecność w środowiskach przemysłowych (ICS/SCADA) sterujących napędami elektrycznymi.
▸ Pokaż oryginał (EN)
Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace. The program does not properly check user-supplied comments which may allow for arbitrary remote code execution.
Oprogramowanie FRENIC LOADER nieprawidłowo waliduje komentarze dostarczone przez użytkownika, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-121) oraz ogólnego błędu zarządzania pamięcią (CWE-119). Atakujący może spreparować złośliwy komentarz, który po przetworzeniu przez aplikację powoduje przekroczenie granic bufora i przejęcie przepływu wykonania programu. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może zdalnie wykonać dowolny kod na systemie z uruchomionym oprogramowaniem FRENIC LOADER, co prowadzi do pełnego przejęcia kontroli nad hostem, utraty integralności i poufności danych oraz potencjalnego zakłócenia pracy sterowanych napędów przemysłowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia zawiera poradnik ICS-CERT ICSA-18-270-03. Dodatkowo zaleca się izolację systemów ICS od sieci korporacyjnych i internetu oraz ograniczenie dostępu do stacji z zainstalowanym oprogramowaniem FRENIC LOADER.
Fuji Electric FRENIC LOADER v3.3 (v7.3.4.1a) współpracujący z następującymi produktami: FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace
Podatność dotyczy oprogramowania narzędziowego klasy ICS używanego do konfiguracji przemysłowych przetwornic częstotliwości Fuji Electric. Poradnik bezpieczeństwa opublikowany przez ICS-CERT (US-CERT) w dniu 27 września 2018 r. pod sygnaturą ICSA-18-270-03.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFujielectric Frenic Ace
HWFujielectricwszystkie wersjeFujielectric Frenic Eco
HWFujielectricwszystkie wersjeFujielectric Frenic Loader 3.3 Firmware
OSFujielectric7.3.4.1aFujielectric Frenic Mega
HWFujielectricwszystkie wersjeFujielectric Frenic Mini\(c1\)
HWFujielectricwszystkie wersjeFujielectric Frenic Mini\(c2\)
HWFujielectricwszystkie wersjeFujielectric Frenic Multi
HWFujielectricwszystkie wersje
Powiązane podatności
Buffer over-read umożliwiający RCE w Fuji Electric FRENIC LOADER v3.3
Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FR...
Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE
Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext
Fuji Electric Alpha5 Smart Loader – heap buffer overflow przez plik projektu