CODESYS V3 web server we wszystkich wersjach przed 3.5.14.10 zawiera podatność typu stack overflow, którą zdalny atakujący może wykorzystać bez uwierzytelnienia. Luka umożliwia zdalne wykonanie kodu (RCE) lub wywołanie odmowy usługi (DoS).
▸ Pokaż oryginał (EN)
CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which could cause a stack overflow and create a denial-of-service condition or allow remote code execution.
Atakujący wysyła specjalnie spreparowane żądania HTTP lub HTTPS do podatnego serwera WWW wbudowanego w CODESYS V3. Nieprawidłowa obsługa tych żądań prowadzi do przepełnienia bufora na stosie (stack overflow, CWE-121 / CWE-787). Przepełnienie stosu może nadpisać krytyczne dane kontrolne procesu, co otwiera możliwość przejęcia kontroli nad przepływem wykonania lub całkowitego zatrzymania usługi.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu docelowym (RCE) lub spowodować jego niedostępność poprzez awarię usługi (DoS). Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Należy zaktualizować CODESYS V3 web server do wersji 3.5.14.10 lub nowszej. Szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-19-255-01 pod adresem https://www.us-cert.gov/ics/advisories/icsa-19-255-01
CODESYS V3 web server we wszystkich wersjach przed 3.5.14.10, w tym produkty: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone
APPCodesys< 3.5.14.10Codesys Control For Empc A\/imx6
APPCodesys< 3.5.14.10Codesys Control For Iot2000
APPCodesys< 3.5.14.10Codesys Control For Linux
APPCodesys< 3.5.14.10Codesys Control For Pfc100
APPCodesys< 3.5.14.10Codesys Control For Pfc200
APPCodesys< 3.5.14.10Codesys Control For Raspberry Pi
APPCodesys< 3.5.14.10Codesys Control Rte
APPCodesys3.5.8.60 – 3.5.12.80 (bez)3.5.13.0 – 3.5.14.10 (bez)Codesys Control Runtime System Toolkit
APPCodesys3.0 – 3.5.12.80 (bez)Codesys Control Win
APPCodesys3.5.9.80 – 3.5.12.803.5.13.0 – 3.5.14.10 (bez)Codesys Embedded Target Visu Toolkit
APPCodesys3.0 – 3.5.12.80 (bez)Codesys Hmi
APPCodesys3.5.10.0 – 3.5.12.80 (bez)3.5.13.0 – 3.5.14.10 (bez)Codesys Remote Target Visu Toolkit
APPCodesys3.0 – 3.5.12.80 (bez)
Powiązane podatności
Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10
Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE
Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...
In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...