W oprogramowaniu Fuji Electric V-Server w wersji 4.0.3.0 i wcześniejszych zidentyfikowano podatność typu use-after-free. Umożliwia ona zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Fuji Electric V-Server 4.0.3.0 and prior, A use after free vulnerability has been identified, which may allow remote code execution.
Podatność use-after-free polega na odwołaniu się do obszaru pamięci po jego zwolnieniu. Atakujący może zmanipulować ten mechanizm w taki sposób, aby w zwolnionym obszarze pamięci umieścić własny payload. Następnie, gdy aplikacja ponownie odwołuje się do tego obszaru, dochodzi do wykonania dostarczonego przez atakującego kodu. Wektor ataku jest sieciowy i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE), co potencjalnie prowadzi do naruszenia poufności, integralności oraz dostępności danych i systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-18-254-01 opublikowanym przez ICS-CERT).
Fuji Electric V-Server w wersji 4.0.3.0 oraz wszystkich wersjach wcześniejszych.
Podatność dotyczy systemów klasy ICS/SCADA — oprogramowanie V-Server służy do nadzoru i wizualizacji procesów przemysłowych, co zwiększa potencjalny wpływ na infrastrukturę krytyczną. Informacja pochodzi z doradztwa ICS-CERT ICSA-18-254-01.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFujielectric V Server
HWFujielectricwszystkie wersjeFujielectric V Server Firmware
OSFujielectric≤ 4.0.3.0
Powiązane podatności
Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE
Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext
RCE przez untrusted pointer dereference w Fuji Electric V-Server
RCE poprzez out-of-bounds write w Fuji Electric V-Server
Heap-based buffer overflow umożliwiający RCE w Fuji Electric V-Server