LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera wiele podatności typu out-of-bounds read, które mogą prowadzić do zdalnego wykonania kodu. Ze względu na krytyczny wynik CVSS 9.8 oraz brak wymagań uwierzytelnienia, podatność stanowi poważne zagrożenie dla infrastruktury przemysłowej.
▸ Pokaż oryginał (EN)
LAquis SCADA Versions 4.1.0.3870 and prior has several out-of-bounds read vulnerabilities, which may allow remote code execution.
Podatność polega na wielokrotnym odczycie danych poza przeznaczonymi buforami pamięci (CWE-125 — out-of-bounds read). Atakujący może zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, wywołać nieprawidłowy dostęp do pamięci. Błędne odczyty poza zakresem bufora mogą zostać wykorzystane do ujawnienia zawartości pamięci lub do manipulacji przepływem wykonania programu w sposób umożliwiający wykonanie dowolnego kodu.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie kodu (RCE) na docelowym systemie, co w środowisku SCADA może oznaczać przejęcie kontroli nad procesami przemysłowymi, naruszenie poufności oraz integralności danych, a także zakłócenie dostępności systemów.
Należy zaktualizować oprogramowanie LAquis SCADA do wersji wyższej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach znajdują się w poradniku ICS-CERT ICSA-18-289-01 oraz na stronie producenta pod adresem laquisscada.com. Zaleca się również izolację systemów SCADA od sieci publicznych oraz ograniczenie dostępu sieciowego do niezbędnego minimum.
LAquis SCADA (producent: Lcds) w wersjach 4.1.0.3870 i wcześniejszych.
Podatność dotyczy systemu SCADA klasy OT/ICS, co podnosi jej znaczenie operacyjne — poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-18-289-01).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLcds Laquis Scada
APPLcds≤ 4.1.0.3870
Powiązane podatności
Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów
RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA
Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA
Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE
RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA