CRITICAL🇬🇧 English

CVE-2018-17895

Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA

CVSS 9.8v3.0pub. 2018-10-17upd. 2024-11-21

LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera wiele podatności typu out-of-bounds read, które mogą prowadzić do zdalnego wykonania kodu. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia, podatność stanowi poważne zagrożenie dla infrastruktury przemysłowej.

Pokaż oryginał (EN)

LAquis SCADA Versions 4.1.0.3870 and prior has several out-of-bounds read vulnerabilities, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatność polega na wielokrotnym odczycie danych poza przeznaczonymi buforami pamięci (CWE-125 — out-of-bounds read). Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wywołać nieprawidłowy dostęp do pamięci. Błędne odczyty poza zakresem bufora mogą zostać wykorzystane do ujawnienia zawartości pamięci lub do manipulacji przepływem wykonania programu w sposób umożliwiający wykonanie dowolnego kodu.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) na docelowym systemie, co w środowisku SCADA może oznaczać przejęcie kontroli nad procesami przemysłowymi, naruszenie poufności oraz integralności danych, a także zakłócenie dostępności systemów.

Mitygacja

Należy zaktualizować oprogramowanie LAquis SCADA do wersji wyższej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach znajdują się w poradniku ICS-CERT ICSA-18-289-01 oraz na stronie producenta pod adresem laquisscada.com. Zaleca się również izolację systemów SCADA od sieci publicznych oraz ograniczenie dostępu sieciowego do niezbędnego minimum.

Kogo dotyczy

LAquis SCADA (producent: Lcds) w wersjach 4.1.0.3870 i wcześniejszych.

Uwagi

Podatność dotyczy systemu SCADA klasy OT/ICS, co podnosi jej znaczenie operacyjne — poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-18-289-01).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lcds Laquis Scada

    APP
    Lcds
    ≤ 4.1.0.3870
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-32989CRITICAL9.3PL ✓ten sam produkt

Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów

CVE-2018-18996CRITICAL9.8PL ✓ten sam produkt

RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA

CVE-2018-18998CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA

CVE-2018-17897CRITICAL9.8PL ✓ten sam produkt

Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE

CVE-2018-17893CRITICAL9.8PL ✓ten sam produkt

RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA