W serwerze CODESYS Web Server firmy 3S-Smart Software odkryto krytyczny błąd stack-based buffer overflow, który umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Podatność dotyczy systemów przemysłowych opartych na Windows i WinCE, co czyni ją szczególnie niebezpieczną w środowiskach OT/ICS.
▸ Pokaż oryginał (EN)
A Stack-based Buffer Overflow issue was discovered in 3S-Smart CODESYS Web Server. Specifically: all Microsoft Windows (also WinCE) based CODESYS web servers running stand-alone Version 2.3, or as part of the CODESYS runtime system running prior to Version V1.1.9.19. A crafted request may cause a buffer overflow and could therefore execute arbitrary code on the web server or lead to a denial-of-service condition due to a crash in the web server.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do podatnego serwera CODESYS Web Server. Żądanie to powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co wynika z braku odpowiedniej walidacji długości danych wejściowych. W konsekwencji możliwe jest nadpisanie obszarów pamięci stosu i przekierowanie wykonania kodu, co prowadzi do uruchomienia dowolnego kodu lub crash'u procesu serwera.
Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze web bez żadnego uwierzytelnienia, przejmując kontrolę nad systemem, lub doprowadzić do odmowy usługi (DoS) poprzez awaryjne zakończenie procesu serwera.
Należy zaktualizować CODESYS Runtime System do wersji V1.1.9.19 lub nowszej. Szczegółowe instrukcje dostępne są w poradniku ICS-CERT: ICSA-18-032-02. Zaleca się również ograniczenie dostępu sieciowego do interfejsu CODESYS Web Server za pomocą firewall oraz segmentację sieci przemysłowej.
Wszystkie systemy Microsoft Windows oraz WinCE z uruchomionym CODESYS Web Server w wersji standalone 2.3 lub jako komponent CODESYS Runtime System w wersjach wcześniejszych niż V1.1.9.19.
Podatność zgłoszona przez ICS-CERT (poradnik ICSA-18-032-02) i opublikowana 15 lutego 2018 roku. Dotyczy środowisk przemysłowych (ICS/OT), gdzie aktualizacja może wymagać zaplanowanych okien serwisowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H3s Software Codesys Runtime System
APP3S-Software< 1.1.9.193s Software Codesys Web Server
APP3S-Software2.3
Powiązane podatności
Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń
Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...
The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...
Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...