CRITICAL🇬🇧 English

CVE-2018-17897

Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE

CVSS 9.8v3.0pub. 2018-10-17upd. 2024-11-21

LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera wiele podatności typu integer overflow prowadzących do buffer overflow. Luki umożliwiają zdalne wykonanie kodu bez uwierzytelnienia, co stanowi krytyczne zagrożenie dla środowisk przemysłowych.

Pokaż oryginał (EN)

LAquis SCADA Versions 4.1.0.3870 and prior has several integer overflow to buffer overflow vulnerabilities, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Błędy typu integer overflow (CWE-190) występują gdy obliczenia na liczbach całkowitych przekraczają maksymalną wartość dla danego typu danych, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący może zdalnie przesłać spreparowane dane wejściowe, które wywołają przepełnienie, a następnie nadpiszą pamięć procesu i przejmą nad nim kontrolę. Podatność jest dostępna sieciowo, nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu LAquis SCADA, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu. W środowiskach przemysłowych ICS/SCADA może to skutkować zakłóceniem lub przejęciem kontroli nad procesami przemysłowymi.

Mitygacja

Należy zaktualizować LAquis SCADA do wersji nowszej niż 4.1.0.3870. Szczegółowe informacje o dostępnych patchach dostępne są na stronie producenta (laquisscada.com) oraz w poradniku ICS-CERT ICSA-18-289-01. Zaleca się również izolację systemów SCADA od sieci publicznych i zastosowanie firewalla ograniczającego dostęp sieciowy do tych systemów.

Kogo dotyczy

LAquis SCADA (LCDS) w wersjach 4.1.0.3870 i wcześniejszych

Uwagi

Podatność dotyczy systemu klasy ICS/SCADA — poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-18-289-01), co wskazuje na szczególne znaczenie dla operatorów infrastruktury przemysłowej.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lcds Laquis Scada

    APP
    Lcds
    ≤ 4.1.0.3870
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-32989CRITICAL9.3PL ✓ten sam produkt

Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów

CVE-2018-18996CRITICAL9.8PL ✓ten sam produkt

RCE przez brak autoryzacji i sanityzacji danych w LCDS Laquis SCADA

CVE-2018-18998CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA

CVE-2018-17895CRITICAL9.8PL ✓ten sam produkt

Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA

CVE-2018-17893CRITICAL9.8PL ✓ten sam produkt

RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA