CRITICAL🇬🇧 English

CVE-2018-17893

RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA

CVSS 9.8v3.0pub. 2018-10-17upd. 2024-11-21

LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera podatność polegającą na dereferencji niezaufanego wskaźnika (untrusted pointer dereference). Luka umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego sieciowego, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych.

Pokaż oryginał (EN)

LAquis SCADA Versions 4.1.0.3870 and prior has an untrusted pointer dereference vulnerability, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi wskaźników pamięci, które mogą być kontrolowane lub podrabiane przez atakującego (CWE-822 — untrusted pointer dereference) oraz potencjalnego dereferencjonowania wskaźnika NULL (CWE-476). Atakujący może dostarczyć spreparowane dane, które skłonią aplikację do odczytu lub wykonania kodu spod adresu pamięci wskazanego przez niezaufany wskaźnik. Wektorem ataku jest sieć, bez wymogu uwierzytelnienia i bez konieczności interakcji użytkownika.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu LAquis SCADA, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu sterowania.

Mitygacja

Należy zaktualizować LAquis SCADA do wersji nowszej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach dostępne są na stronie producenta (laquisscada.com) oraz w poradniku ICS-CERT ICSA-18-289-01. Zaleca się również izolację systemów SCADA od sieci publicznych i stosowanie zasad minimalnych uprawnień sieciowych.

Kogo dotyczy

LAquis SCADA (LCDS) w wersjach 4.1.0.3870 i wcześniejszych

Uwagi

Podatność dotyczy systemu klasy ICS/SCADA (przemysłowy system sterowania), co zwiększa potencjalne ryzyko operacyjne. Poradnik bezpieczeństwa opublikowany przez ICS-CERT (ICSA-18-289-01) w dniu 2018-10-17.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lcds Laquis Scada

    APP
    Lcds
    ≤ 4.1.0.3870
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-32989CRITICAL9.3PL ✓ten sam produkt

Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów

CVE-2018-18996CRITICAL9.8PL ✓ten sam produkt

RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA

CVE-2018-18998CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA

CVE-2018-17897CRITICAL9.8PL ✓ten sam produkt

Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE

CVE-2018-17895CRITICAL9.8PL ✓ten sam produkt

Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA