CRITICAL🇬🇧 English

CVE-2018-8847

Stack-based buffer overflow w Eaton 9000X Drive umożliwiający RCE

CVSS 9.8v3.1pub. 2018-07-13upd. 2024-11-21

W oprogramowaniu Eaton 9000X Drive w wersjach 2.0.29 i wcześniejszych wykryto podatność typu stack-based buffer overflow. Luka umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia, co stanowi krytyczne zagrożenie dla systemów przemysłowych.

Pokaż oryginał (EN)

Eaton 9000X DriveA versions 2.0.29 and prior has a stack-based buffer overflow vulnerability, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji rozmiaru danych kopiowanych na stos (CWE-121, CWE-787). Atakujący może dostarczyć specjalnie spreparowany payload sieciowy, który przepełnia bufor stosu, nadpisując krytyczne struktury kontroli przepływu programu. Skutkuje to możliwością wykonania dowolnego kodu w kontekście podatnej aplikacji bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący zdalny, nieuwierzytelniony może przejąć pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów sterowanych przez przemiennik częstotliwości Eaton 9000X.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Eaton oraz poradniku ICS-CERT ICSA-18-193-01. Zaleca się również ograniczenie dostępu sieciowego do urządzeń przemysłowych poprzez segmentację sieci i stosowanie firewall.

Kogo dotyczy

Eaton 9000X Drive w wersjach firmware 2.0.29 i wcześniejszych

Uwagi

Podatność dotyczy urządzeń przemysłowych klasy OT (przemienniki częstotliwości). ICS-CERT wydał dedykowany poradnik ICSA-18-193-01. Szczególnie istotne jest ograniczenie ekspozycji urządzenia na ruch sieciowy z niezaufanych źródeł.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eaton 9000x

    HW
    Eaton
    wszystkie wersje
  • Eaton 9000x Firmware

    OS
    Eaton
    ≤ 2.0.29
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-23281CRITICAL10.0PL ✓ten sam vendor

Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP

CVE-2018-16158CRITICAL9.8PL ✓ten sam vendor

Eaton Power Xpert Meter — zakodowany klucz SSH umożliwia logowanie jako root

CVE-2018-12031CRITICAL9.8PL ✓ten sam vendor

Path Traversal (LFI) w Eaton Intelligent Power Manager v1.6

CVE-2026-22619HIGH7.8ten sam vendor

Eaton Intelligent Power Protector (IPP) is affected by insecure library loading in its executable, which could...

CVE-2025-59887HIGH8.6ten sam vendor

Improper authentication of library files in the Eaton UPS Companion software installer could lead to arbitrary...