CRITICAL🇬🇧 English

CVE-2018-5440

Stack-based Buffer Overflow w CODESYS Web Server — możliwe RCE

CVSS 9.8v3.1pub. 2018-02-15upd. 2024-11-21

W serwerze CODESYS Web Server firmy 3S-Smart Software odkryto krytyczny błąd stack-based buffer overflow, który umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Podatność dotyczy systemów przemysłowych opartych na Windows i WinCE, co czyni ją szczególnie niebezpieczną w środowiskach OT/ICS.

Pokaż oryginał (EN)

A Stack-based Buffer Overflow issue was discovered in 3S-Smart CODESYS Web Server. Specifically: all Microsoft Windows (also WinCE) based CODESYS web servers running stand-alone Version 2.3, or as part of the CODESYS runtime system running prior to Version V1.1.9.19. A crafted request may cause a buffer overflow and could therefore execute arbitrary code on the web server or lead to a denial-of-service condition due to a crash in the web server.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe do podatnego serwera CODESYS Web Server. Żądanie to powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co wynika z braku odpowiedniej walidacji długości danych wejściowych. W konsekwencji możliwe jest nadpisanie obszarów pamięci stosu i przekierowanie wykonania kodu, co prowadzi do uruchomienia dowolnego kodu lub crash'u procesu serwera.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na serwerze web bez żadnego uwierzytelnienia, przejmując kontrolę nad systemem, lub doprowadzić do odmowy usługi (DoS) poprzez awaryjne zakończenie procesu serwera.

Mitygacja

Należy zaktualizować CODESYS Runtime System do wersji V1.1.9.19 lub nowszej. Szczegółowe instrukcje dostępne są w poradniku ICS-CERT: ICSA-18-032-02. Zaleca się również ograniczenie dostępu sieciowego do interfejsu CODESYS Web Server za pomocą firewall oraz segmentację sieci przemysłowej.

Kogo dotyczy

Wszystkie systemy Microsoft Windows oraz WinCE z uruchomionym CODESYS Web Server w wersji standalone 2.3 lub jako komponent CODESYS Runtime System w wersjach wcześniejszych niż V1.1.9.19.

Uwagi

Podatność zgłoszona przez ICS-CERT (poradnik ICSA-18-032-02) i opublikowana 15 lutego 2018 roku. Dotyczy środowisk przemysłowych (ICS/OT), gdzie aktualizacja może wymagać zaplanowanych okien serwisowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 3s Software Codesys Runtime System

    APP
    3S-Software
    < 1.1.9.19
  • 3s Software Codesys Web Server

    APP
    3S-Software
    2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2012-6068CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w CODESYS Runtime System umożliwia zdalne wykonanie poleceń

CVE-2012-6069CRITICAL10.0PL ✓ten sam produkt

Path Traversal w CoDeSys Runtime Toolkit — nieograniczony dostęp do plików

CVE-2014-0760HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and ...

CVE-2014-0769HIGH9.3ten sam produkt

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and S...

CVE-2015-6482MEDIUM5.0ten sam produkt

Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial ...