LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera podatność polegającą na dereferencji niezaufanego wskaźnika (untrusted pointer dereference). Luka umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego sieciowego, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych.
▸ Pokaż oryginał (EN)
LAquis SCADA Versions 4.1.0.3870 and prior has an untrusted pointer dereference vulnerability, which may allow remote code execution.
Podatność wynika z nieprawidłowej obsługi wskaźników pamięci, które mogą być kontrolowane lub podrabiane przez atakującego (CWE-822 — untrusted pointer dereference) oraz potencjalnego dereferencjonowania wskaźnika NULL (CWE-476). Atakujący może dostarczyć spreparowane dane, które skłonią aplikację do odczytu lub wykonania kodu spod adresu pamięci wskazanego przez niezaufany wskaźnik. Wektorem ataku jest sieć, bez wymogu uwierzytelnienia i bez konieczności interakcji użytkownika.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu LAquis SCADA, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu sterowania.
Należy zaktualizować LAquis SCADA do wersji nowszej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach dostępne są na stronie producenta (laquisscada.com) oraz w poradniku ICS-CERT ICSA-18-289-01. Zaleca się również izolację systemów SCADA od sieci publicznych i stosowanie zasad minimalnych uprawnień sieciowych.
LAquis SCADA (LCDS) w wersjach 4.1.0.3870 i wcześniejszych
Podatność dotyczy systemu klasy ICS/SCADA (przemysłowy system sterowania), co zwiększa potencjalne ryzyko operacyjne. Poradnik bezpieczeństwa opublikowany przez ICS-CERT (ICSA-18-289-01) w dniu 2018-10-17.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLcds Laquis Scada
APPLcds≤ 4.1.0.3870
Powiązane podatności
Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów
RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA
Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA
Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE
Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA