CRITICAL🇬🇧 English

CVE-2018-20818

Buffer overflow w OpenPLC V2/V3 — funkcja mapUnusedIO() w modbus.cpp

CVSS 9.8v3.0pub. 2019-04-22upd. 2024-11-21

W kontrolerach OpenPLC V2 i V3 odkryto podatność typu buffer overflow w funkcji mapUnusedIO() pliku modbus.cpp. Błąd umożliwia awaryjne zatrzymanie sterownika PLC lub wywołanie bliżej nieokreślonych innych skutków, co w środowiskach przemysłowych stanowi poważne zagrożenie dla ciągłości działania.

Pokaż oryginał (EN)

A buffer overflow vulnerability was discovered in the OpenPLC controller, in the OpenPLC_v2 and OpenPLC_v3 versions. It occurs in the modbus.cpp mapUnusedIO() function, which can cause a runtime crash of the PLC or possibly have unspecified other impact.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119) w funkcji mapUnusedIO() w module komunikacji Modbus. Atakujący może spowodować przepełnienie bufora przez wysłanie odpowiednio spreparowanych danych do kontrolera, co prowadzi do naruszenia integralności pamięci procesu. Skutkiem może być natychmiastowa awaria (crash) środowiska uruchomieniowego PLC lub potencjalnie inne niezdefiniowane w opisie działania.

Skutki

Atakujący może doprowadzić do awaryjnego zatrzymania sterownika PLC (odmowa usługi) lub osiągnąć niezidentyfikowany inny wpływ na system, co przy ocenie CVSS 9.8 sugeruje możliwość naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do sterowników PLC (segmentacja sieci, firewall) oraz monitorowanie ruchu Modbus pod kątem anomalii.

Kogo dotyczy

OpenPLC V2 (OpenPLC_v2) oraz OpenPLC V3 (OpenPLC_v3) wraz z odpowiadającymi im wersjami firmware — dotyczy produktów Openplcproject OpenPLC V2 Firmware, Openplcproject OpenPLC V2, Openplcproject OpenPLC V3 Firmware, Openplcproject OpenPLC V3

Uwagi

Szczegóły podatności zostały opisane w publikacji naukowej dostępnej pod adresem https://arxiv.org/pdf/1809.07477. Podatność dotyczy środowisk OT/ICS, gdzie awaria sterownika PLC może mieć bezpośredni wpływ na procesy fizyczne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openplcproject Openplc V2

    HW
    Openplcproject
    wszystkie wersje
  • Openplcproject Openplc V2 Firmware

    OS
    Openplcproject
    wszystkie wersje
  • Openplcproject Openplc V3

    HW
    Openplcproject
    wszystkie wersje
  • Openplcproject Openplc V3 Firmware

    OS
    Openplcproject
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-28205CRITICAL9.2PL ✓ten sam produkt

OpenPLC V3 — pominięcie uwierzytelnienia przez niezabezpieczoną domyślną inicjalizację

CVE-2026-35556CRITICAL9.2PL ✓ten sam produkt

OpenPLC V3 — przechowywanie haseł w postaci jawnego tekstu (CWE-256)

CVE-2024-34026CRITICAL9.0PL ✓ten sam produkt

Stack-based buffer overflow w OpenPLC V3 — RCE przez EtherNet/IP

CVE-2026-35063HIGH8.7ten sam produkt

OpenPLC_V3 REST API endpoint checks for JWT presence but never verifies the caller's role. Any authenticated u...

CVE-2024-36980HIGH7.5ten sam produkt

An out-of-bounds read vulnerability exists in the OpenPLC Runtime EtherNet/IP PCCC parser functionality of Ope...