LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera wiele podatności typu integer overflow prowadzących do buffer overflow. Luki umożliwiają zdalne wykonanie kodu bez uwierzytelnienia, co stanowi krytyczne zagrożenie dla środowisk przemysłowych.
▸ Pokaż oryginał (EN)
LAquis SCADA Versions 4.1.0.3870 and prior has several integer overflow to buffer overflow vulnerabilities, which may allow remote code execution.
Błędy typu integer overflow (CWE-190) występują gdy obliczenia na liczbach całkowitych przekraczają maksymalną wartość dla danego typu danych, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący może zdalnie przesłać spreparowane dane wejściowe, które wywołają przepełnienie, a następnie nadpiszą pamięć procesu i przejmą nad nim kontrolę. Podatność jest dostępna sieciowo, nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu LAquis SCADA, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu. W środowiskach przemysłowych ICS/SCADA może to skutkować zakłóceniem lub przejęciem kontroli nad procesami przemysłowymi.
Należy zaktualizować LAquis SCADA do wersji nowszej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach dostępne są na stronie producenta (laquisscada.com) oraz w poradniku ICS-CERT ICSA-18-289-01. Zaleca się również izolację systemów SCADA od sieci publicznych i zastosowanie firewalla ograniczającego dostęp sieciowy do tych systemów.
LAquis SCADA (LCDS) w wersjach 4.1.0.3870 i wcześniejszych
Podatność dotyczy systemu klasy ICS/SCADA — poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-18-289-01), co wskazuje na szczególne znaczenie dla operatorów infrastruktury przemysłowej.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLcds Laquis Scada
APPLcds≤ 4.1.0.3870
Powiązane podatności
Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów
RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA
Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA
Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA
RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA