CRITICAL🇬🇧 English

CVE-2019-13548

Stack overflow w CODESYS V3 web server umożliwiający RCE

CVSS 9.8v3.1pub. 2019-09-13upd. 2024-11-21

CODESYS V3 web server we wszystkich wersjach przed 3.5.14.10 zawiera podatność typu stack overflow, którą zdalny atakujący może wykorzystać bez uwierzytelnienia. Luka umożliwia zdalne wykonanie kodu (RCE) lub wywołanie odmowy usługi (DoS).

Pokaż oryginał (EN)

CODESYS V3 web server, all versions prior to 3.5.14.10, allows an attacker to send specially crafted http or https requests which could cause a stack overflow and create a denial-of-service condition or allow remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądania HTTP lub HTTPS do podatnego serwera WWW wbudowanego w CODESYS V3. Nieprawidłowa obsługa tych żądań prowadzi do przepełnienia bufora na stosie (stack overflow, CWE-121 / CWE-787). Przepełnienie stosu może nadpisać krytyczne dane kontrolne procesu, co otwiera możliwość przejęcia kontroli nad przepływem wykonania lub całkowitego zatrzymania usługi.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu docelowym (RCE) lub spowodować jego niedostępność poprzez awarię usługi (DoS). Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Mitygacja

Należy zaktualizować CODESYS V3 web server do wersji 3.5.14.10 lub nowszej. Szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-19-255-01 pod adresem https://www.us-cert.gov/ics/advisories/icsa-19-255-01

Kogo dotyczy

CODESYS V3 web server we wszystkich wersjach przed 3.5.14.10, w tym produkty: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Control For Beaglebone

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Empc A\/imx6

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Iot2000

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Linux

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Pfc100

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Pfc200

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control For Raspberry Pi

    APP
    Codesys
    < 3.5.14.10
  • Codesys Control Rte

    APP
    Codesys
    3.5.8.60 – 3.5.12.80 (bez)3.5.13.0 – 3.5.14.10 (bez)
  • Codesys Control Runtime System Toolkit

    APP
    Codesys
    3.0 – 3.5.12.80 (bez)
  • Codesys Control Win

    APP
    Codesys
    3.5.9.80 – 3.5.12.803.5.13.0 – 3.5.14.10 (bez)
  • Codesys Embedded Target Visu Toolkit

    APP
    Codesys
    3.0 – 3.5.12.80 (bez)
  • Codesys Hmi

    APP
    Codesys
    3.5.10.0 – 3.5.12.80 (bez)3.5.13.0 – 3.5.14.10 (bez)
  • Codesys Remote Target Visu Toolkit

    APP
    Codesys
    3.0 – 3.5.12.80 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-33485CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10

CVE-2020-10245CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE

CVE-2019-18858CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu

CVE-2023-6357HIGH8.8ten sam produkt

A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...

CVE-2022-4046HIGH8.8ten sam produkt

In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...