CRITICAL🇬🇧 English

CVE-2018-19185

Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString

CVSS 9.8v3.0pub. 2018-11-12upd. 2024-11-21

W bibliotece libIEC61850 v1.3 odkryto heap-based buffer overflow w funkcji BerEncoder_encodeOctetString, umożliwiający zdalne wykonanie kodu bez uwierzytelnienia. Podatność jest krytyczna, ponieważ jest możliwa do wykorzystania nawet po zastosowaniu łatki dla powiązanej podatności CVE-2018-18834.

Pokaż oryginał (EN)

An issue has been found in libIEC61850 v1.3. It is a heap-based buffer overflow in BerEncoder_encodeOctetString in mms/asn1/ber_encoder.c. This is exploitable even after CVE-2018-18834 has been patched, with a different dataSetValue sequence than the CVE-2018-18834 attack vector.

🤖 Analiza AI
Jak działa

Błąd typu heap-based buffer overflow (CWE-787) występuje w funkcji BerEncoder_encodeOctetString w pliku mms/asn1/ber_encoder.c. Atakujący może wywołać przepełnienie bufora na stercie poprzez przesłanie spreparowanej sekwencji dataSetValue, innej niż ta używana w ataku CVE-2018-18834. Podatność jest dostępna sieciowo, nie wymaga uwierzytelnienia ani interakcji użytkownika.

Skutki

Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) lub destabilizację aplikacji, co w konsekwencji prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest śledzenie oficjalnego repozytorium projektu pod adresem https://github.com/mz-automation/libiec61850 w celu uzyskania zaktualizowanej wersji biblioteki.

Kogo dotyczy

libIEC61850 v1.3 firmy Mz-Automation

Uwagi

Podatność jest exploitowalna mimo wcześniejszego zastosowania łatki dla CVE-2018-18834 — obydwie dotyczą tej samej funkcji, lecz wymagają różnych sekwencji dataSetValue. Administratorzy, którzy wcześniej załatali wyłącznie CVE-2018-18834, powinni zweryfikować, czy ich środowisko jest nadal narażone.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mz Automation Libiec61850

    APP
    Mz-Automation
    1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-45970CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)

CVE-2024-45971CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli

CVE-2022-2972CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w MZ Automation libIEC61850 — RCE

CVE-2022-2970CRITICAL10.0PL ✓ten sam produkt

Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850

CVE-2018-18957CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE