W oprogramowaniu Fuji Electric V-Server w wersji 4.0.3.0 i wcześniejszych zidentyfikowano krytyczną podatność typu heap-based buffer overflow. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie.
▸ Pokaż oryginał (EN)
Fuji Electric V-Server 4.0.3.0 and prior, A heap-based buffer overflow vulnerability has been identified, which may allow remote code execution.
Podatność polega na przepełnieniu bufora na stercie (heap-based buffer overflow), sklasyfikowanym jako CWE-122 i CWE-787 (zapis poza granicami bufora). Atakujący może wysłać specjalnie spreparowane dane do serwera V-Server przez sieć, powodując nadpisanie obszarów pamięci poza przydzielonym buforem. Może to prowadzić do przejęcia kontroli nad przepływem wykonania aplikacji i uruchomienia złośliwego kodu.
Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez konieczności uwierzytelniania. W konsekwencji możliwe jest naruszenie poufności, integralności i dostępności danych oraz systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawarte w komunikacie ICS-CERT ICSA-18-254-01. Zaleca się aktualizację do wersji nowszej niż 4.0.3.0 oraz ograniczenie dostępu sieciowego do systemów SCADA/HMI za pomocą firewall i segmentacji sieci.
Fuji Electric V-Server w wersji 4.0.3.0 i wcześniejszych (firmware oraz oprogramowanie V-Server).
Podatność dotyczy oprogramowania klasy SCADA/HMI stosowanego w środowiskach przemysłowych. Szczegółowe informacje zostały opublikowane przez ICS-CERT w komunikacie ICSA-18-254-01 w dniu 11 września 2018 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFujielectric V Server
HWFujielectricwszystkie wersjeFujielectric V Server Firmware
OSFujielectric≤ 4.0.3.0
Powiązane podatności
Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE
Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext
Use-after-free w Fuji Electric V-Server umożliwiający RCE
RCE poprzez out-of-bounds write w Fuji Electric V-Server
RCE przez untrusted pointer dereference w Fuji Electric V-Server