CRITICAL🇬🇧 English

CVE-2018-18957

Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE

CVSS 9.8v3.0pub. 2018-11-05upd. 2024-11-21

W bibliotece libIEC61850 w wersji 1.3 wykryto przepełnienie bufora na stosie (stack-based buffer overflow) w funkcji prepareGooseBuffer. Podatność posiada ocenę CVSS 9.8 i może umożliwić zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue has been found in libIEC61850 v1.3. It is a stack-based buffer overflow in prepareGooseBuffer in goose/goose_publisher.c.

🤖 Analiza AI
Jak działa

Podatność znajduje się w funkcji prepareGooseBuffer w pliku goose/goose_publisher.c i polega na zapisie danych poza granicami zarezerwowanego bufora na stosie (CWE-787 — out-of-bounds write). Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe, które powodują przepełnienie bufora, nadpisując kluczowe struktury na stosie. Ze względu na brak wymagania uwierzytelnienia i niską złożoność ataku, podatność jest szczególnie niebezpieczna w środowiskach sieciowych.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na podatnym systemie (RCE) lub spowodować jego awarię, co skutkuje naruszeniem poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie aktualizacji w repozytorium GitHub projektu libIEC61850 oraz niezwłoczna aktualizacja do wersji wyższej niż 1.3.

Kogo dotyczy

Mz-Automation libIEC61850 w wersji 1.3

Uwagi

Dla tej podatności opublikowany jest publicznie dostępny exploit w bazie Exploit-DB (ID 45798), co znacząco podnosi ryzyko jej wykorzystania mimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mz Automation Libiec61850

    APP
    Mz-Automation
    1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-45970CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)

CVE-2024-45971CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli

CVE-2022-2970CRITICAL10.0PL ✓ten sam produkt

Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850

CVE-2022-2972CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w MZ Automation libIEC61850 — RCE

CVE-2018-19185CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString