W bibliotece libIEC61850 v1.3 odkryto heap-based buffer overflow w funkcji BerEncoder_encodeOctetString, umożliwiający zdalne wykonanie kodu bez uwierzytelnienia. Podatność jest krytyczna, ponieważ jest możliwa do wykorzystania nawet po zastosowaniu łatki dla powiązanej podatności CVE-2018-18834.
▸ Pokaż oryginał (EN)
An issue has been found in libIEC61850 v1.3. It is a heap-based buffer overflow in BerEncoder_encodeOctetString in mms/asn1/ber_encoder.c. This is exploitable even after CVE-2018-18834 has been patched, with a different dataSetValue sequence than the CVE-2018-18834 attack vector.
Błąd typu heap-based buffer overflow (CWE-787) występuje w funkcji BerEncoder_encodeOctetString w pliku mms/asn1/ber_encoder.c. Atakujący może wywołać przepełnienie bufora na stercie poprzez przesłanie spreparowanej sekwencji dataSetValue, innej niż ta używana w ataku CVE-2018-18834. Podatność jest dostępna sieciowo, nie wymaga uwierzytelnienia ani interakcji użytkownika.
Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) lub destabilizację aplikacji, co w konsekwencji prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie oficjalnego repozytorium projektu pod adresem https://github.com/mz-automation/libiec61850 w celu uzyskania zaktualizowanej wersji biblioteki.
libIEC61850 v1.3 firmy Mz-Automation
Podatność jest exploitowalna mimo wcześniejszego zastosowania łatki dla CVE-2018-18834 — obydwie dotyczą tej samej funkcji, lecz wymagają różnych sekwencji dataSetValue. Administratorzy, którzy wcześniej załatali wyłącznie CVE-2018-18834, powinni zweryfikować, czy ich środowisko jest nadal narażone.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMz Automation Libiec61850
APPMz-Automation1.3
Powiązane podatności
Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)
Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli
Stack-based buffer overflow w MZ Automation libIEC61850 — RCE
Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850
Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE