W oprogramowaniu Eaton 9000X Drive w wersjach 2.0.29 i wcześniejszych wykryto podatność typu stack-based buffer overflow. Luka umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia, co stanowi krytyczne zagrożenie dla systemów przemysłowych.
▸ Pokaż oryginał (EN)
Eaton 9000X DriveA versions 2.0.29 and prior has a stack-based buffer overflow vulnerability, which may allow remote code execution.
Podatność wynika z braku odpowiedniej walidacji rozmiaru danych kopiowanych na stos (CWE-121, CWE-787). Atakujący może dostarczyć specjalnie spreparowany payload sieciowy, który przepełnia bufor stosu, nadpisując krytyczne struktury kontroli przepływu programu. Skutkuje to możliwością wykonania dowolnego kodu w kontekście podatnej aplikacji bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący zdalny, nieuwierzytelniony może przejąć pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu, co w środowisku przemysłowym może prowadzić do zakłócenia lub sabotażu procesów sterowanych przez przemiennik częstotliwości Eaton 9000X.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie bezpieczeństwa Eaton oraz poradniku ICS-CERT ICSA-18-193-01. Zaleca się również ograniczenie dostępu sieciowego do urządzeń przemysłowych poprzez segmentację sieci i stosowanie firewall.
Eaton 9000X Drive w wersjach firmware 2.0.29 i wcześniejszych
Podatność dotyczy urządzeń przemysłowych klasy OT (przemienniki częstotliwości). ICS-CERT wydał dedykowany poradnik ICSA-18-193-01. Szczególnie istotne jest ograniczenie ekspozycji urządzenia na ruch sieciowy z niezaufanych źródeł.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEaton 9000x
HWEatonwszystkie wersjeEaton 9000x Firmware
OSEaton≤ 2.0.29
Powiązane podatności
Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP
Eaton Power Xpert Meter — zakodowany klucz SSH umożliwia logowanie jako root
Path Traversal (LFI) w Eaton Intelligent Power Manager v1.6
Eaton Intelligent Power Protector (IPP) is affected by insecure library loading in its executable, which could...
Improper authentication of library files in the Eaton UPS Companion software installer could lead to arbitrary...