CRITICAL🇬🇧 English

CVE-2019-18240

Heap-based buffer overflow w Fuji Electric V-Server umożliwia RCE

CVSS 9.8v3.1pub. 2019-11-13upd. 2024-11-21

W oprogramowaniu Fuji Electric V-Server 4.0.6 i wcześniejszych wykryto kilka podatności typu heap-based buffer overflow, które mogą umożliwić zdalnemu atakującemu wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

In Fuji Electric V-Server 4.0.6 and prior, several heap-based buffer overflows have been identified, which may allow an attacker to remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej weryfikacji rozmiaru danych zapisywanych do buforów alokowanych na stercie (heap), co klasyfikowane jest jako CWE-122 (heap-based buffer overflow) oraz CWE-787 (zapis poza granicami bufora). Atakujący może przesłać specjalnie spreparowane dane sieciowe, powodując przepełnienie bufora. Skuteczne wykorzystanie podatności może prowadzić do nadpisania krytycznych struktur pamięci i przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący bez żadnego uwierzytelnienia i bez interakcji użytkownika może zdalnie wykonać dowolny kod (RCE) na systemie, na którym działa V-Server, uzyskując potencjalnie pełną kontrolę nad tym systemem, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia jego działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSA-19-311-02). Zaleca się jak najszybszą aktualizację do wersji nowszej niż 4.0.6. Dodatkowo rekomenduje się ograniczenie dostępu sieciowego do systemu V-Server poprzez firewall oraz segmentację sieci OT/ICS zgodnie z dobrymi praktykami bezpieczeństwa systemów przemysłowych.

Kogo dotyczy

Fuji Electric V-Server w wersji 4.0.6 oraz wersjach wcześniejszych.

Uwagi

Podatność dotyczy oprogramowania przemysłowego klasy SCADA/HMI (systemy ICS). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-19-311-02) w dniu 7 listopada 2019 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fujielectric V Server

    APP
    Fujielectric
    ≤ 4.0.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-3947CRITICAL9.8PL ✓ten sam produkt

Fuji Electric V-Server: dane dostępowe do bazy w plikach projektu jako plaintext

CVE-2018-14809CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Fuji Electric V-Server umożliwiający RCE

CVE-2018-14811CRITICAL9.8PL ✓ten sam produkt

RCE przez untrusted pointer dereference w Fuji Electric V-Server

CVE-2018-14813CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow umożliwiający RCE w Fuji Electric V-Server

CVE-2018-14815CRITICAL9.8PL ✓ten sam produkt

RCE poprzez out-of-bounds write w Fuji Electric V-Server