W oprogramowaniu Fuji Electric V-Server 4.0.6 i wcześniejszych wykryto kilka podatności typu heap-based buffer overflow, które mogą umożliwić zdalnemu atakującemu wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
In Fuji Electric V-Server 4.0.6 and prior, several heap-based buffer overflows have been identified, which may allow an attacker to remotely execute arbitrary code.
Podatność wynika z nieprawidłowej weryfikacji rozmiaru danych zapisywanych do buforów alokowanych na stercie (heap), co klasyfikowane jest jako CWE-122 (heap-based buffer overflow) oraz CWE-787 (zapis poza granicami bufora). Atakujący może przesłać specjalnie spreparowane dane sieciowe, powodując przepełnienie bufora. Skuteczne wykorzystanie podatności może prowadzić do nadpisania krytycznych struktur pamięci i przejęcia kontroli nad przepływem wykonania programu.
Atakujący bez żadnego uwierzytelnienia i bez interakcji użytkownika może zdalnie wykonać dowolny kod (RCE) na systemie, na którym działa V-Server, uzyskując potencjalnie pełną kontrolę nad tym systemem, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSA-19-311-02). Zaleca się jak najszybszą aktualizację do wersji nowszej niż 4.0.6. Dodatkowo rekomenduje się ograniczenie dostępu sieciowego do systemu V-Server poprzez firewall oraz segmentację sieci OT/ICS zgodnie z dobrymi praktykami bezpieczeństwa systemów przemysłowych.
Fuji Electric V-Server w wersji 4.0.6 oraz wersjach wcześniejszych.
Podatność dotyczy oprogramowania przemysłowego klasy SCADA/HMI (systemy ICS). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-19-311-02) w dniu 7 listopada 2019 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFujielectric V Server
APPFujielectric≤ 4.0.6
Powiązane podatności
Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext
Use-after-free w Fuji Electric V-Server umożliwiający RCE
RCE przez untrusted pointer dereference w Fuji Electric V-Server
Heap-based buffer overflow umożliwiający RCE w Fuji Electric V-Server
RCE poprzez out-of-bounds write w Fuji Electric V-Server