CRITICAL🇬🇧 English

CVE-2018-14809

Use-after-free w Fuji Electric V-Server umożliwiający RCE

CVSS 9.8v3.0pub. 2018-09-26upd. 2024-11-21

W oprogramowaniu Fuji Electric V-Server w wersji 4.0.3.0 i wcześniejszych zidentyfikowano podatność typu use-after-free. Umożliwia ona zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

Fuji Electric V-Server 4.0.3.0 and prior, A use after free vulnerability has been identified, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatność use-after-free polega na odwołaniu się do obszaru pamięci po jego zwolnieniu. Atakujący może zmanipulować ten mechanizm w taki sposób, aby w zwolnionym obszarze pamięci umieścić własny payload. Następnie, gdy aplikacja ponownie odwołuje się do tego obszaru, dochodzi do wykonania dostarczonego przez atakującego kodu. Wektor ataku jest sieciowy i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE), co potencjalnie prowadzi do naruszenia poufności, integralności oraz dostępności danych i systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-18-254-01 opublikowanym przez ICS-CERT).

Kogo dotyczy

Fuji Electric V-Server w wersji 4.0.3.0 oraz wszystkich wersjach wcześniejszych.

Uwagi

Podatność dotyczy systemów klasy ICS/SCADA — oprogramowanie V-Server służy do nadzoru i wizualizacji procesów przemysłowych, co zwiększa potencjalny wpływ na infrastrukturę krytyczną. Informacja pochodzi z doradztwa ICS-CERT ICSA-18-254-01.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fujielectric V Server

    HW
    Fujielectric
    wszystkie wersje
  • Fujielectric V Server Firmware

    OS
    Fujielectric
    ≤ 4.0.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-18240CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE

CVE-2019-3947CRITICAL9.8PL ✓ten sam produkt

Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext

CVE-2018-14811CRITICAL9.8PL ✓ten sam produkt

RCE przez untrusted pointer dereference w Fuji Electric V-Server

CVE-2018-14815CRITICAL9.8PL ✓ten sam produkt

RCE poprzez out-of-bounds write w Fuji Electric V-Server

CVE-2018-14813CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow umożliwiający RCE w Fuji Electric V-Server