W bibliotece libIEC61850 w wersji 1.3 wykryto przepełnienie bufora na stosie (stack-based buffer overflow) w funkcji prepareGooseBuffer. Podatność posiada ocenę CVSS 9.8 i może umożliwić zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue has been found in libIEC61850 v1.3. It is a stack-based buffer overflow in prepareGooseBuffer in goose/goose_publisher.c.
Podatność znajduje się w funkcji prepareGooseBuffer w pliku goose/goose_publisher.c i polega na zapisie danych poza granicami zarezerwowanego bufora na stosie (CWE-787 — out-of-bounds write). Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe, które powodują przepełnienie bufora, nadpisując kluczowe struktury na stosie. Ze względu na brak wymagania uwierzytelnienia i niską złożoność ataku, podatność jest szczególnie niebezpieczna w środowiskach sieciowych.
Atakujący może doprowadzić do wykonania dowolnego kodu na podatnym systemie (RCE) lub spowodować jego awarię, co skutkuje naruszeniem poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie aktualizacji w repozytorium GitHub projektu libIEC61850 oraz niezwłoczna aktualizacja do wersji wyższej niż 1.3.
Mz-Automation libIEC61850 w wersji 1.3
Dla tej podatności opublikowany jest publicznie dostępny exploit w bazie Exploit-DB (ID 45798), co znacząco podnosi ryzyko jej wykorzystania mimo braku wpisu w CISA KEV.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMz Automation Libiec61850
APPMz-Automation1.3
Powiązane podatności
Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)
Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli
Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850
Stack-based buffer overflow w MZ Automation libIEC61850 — RCE
Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString