CRITICAL✓ PATCH🇬🇧 English

CVE-2019-18858

Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2019-11-20upd. 2024-11-21

Serwer WWW wchodzący w skład środowisk uruchomieniowych CODESYS Control w wersjach przed 3.5.15.20 zawiera podatność typu buffer overflow. Ze względu na brak wymagań uwierzytelnienia i dostęp sieciowy, luka umożliwia zdalne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

CODESYS 3 web server before 3.5.15.20, as distributed with CODESYS Control runtime systems, has a Buffer Overflow.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow bez sprawdzania granic bufora) dotyczy komponentu serwera WWW dystrybuowanego wraz ze środowiskami CODESYS Control. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do serwera WWW, powodując przepełnienie bufora w pamięci procesu. Wektor CVSS wskazuje, że atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu docelowym z uprawnieniami procesu serwera WWW, a w konsekwencji na pełne przejęcie kontroli nad systemem przemysłowym lub urządzeniem IoT.

Mitygacja

Należy zaktualizować serwer WWW CODESYS 3 do wersji 3.5.15.20 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w biuletynie producenta pod adresem: https://customers.codesys.com/fileadmin/data/customers/security/2019/Advisory2019-10_CDS-68341.pdf. Zaleca się również ograniczenie dostępu sieciowego do serwera WWW CODESYS za pomocą firewall lub segmentacji sieci OT/IoT.

Kogo dotyczy

CODESYS 3 web server w wersji przed 3.5.15.20, dystrybuowany wraz z: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.

Uwagi

Podatność została opublikowana przez Tenable Security Research (raport TRA-2019-48). Dotyczy środowisk przemysłowych i systemów IoT opartych na CODESYS, co podwyższa potencjalne ryzyko operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Control For Beaglebone

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Empc A\/imx6

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Iot2000

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Linux

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Pfc100

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Pfc200

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Plcnext

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control For Raspberry Pi

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control Rte

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control Runtime System Toolkit

    APP
    Codesys
    < 3.5.15.20
  • Codesys Control Win

    APP
    Codesys
    < 3.5.15.20
  • Codesys Embedded Target Visu Toolkit

    APP
    Codesys
    < 3.5.15.20
  • Codesys Hmi

    APP
    Codesys
    < 3.5.15.20
  • Codesys Remote Target Visu Toolkit

    APP
    Codesys
    < 3.5.15.20
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33485CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10

CVE-2020-10245CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE

CVE-2019-13548CRITICAL9.8PL ✓ten sam produkt

Stack overflow w CODESYS V3 web server umożliwiający RCE

CVE-2023-6357HIGH8.8ten sam produkt

A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...

CVE-2022-4046HIGH8.8ten sam produkt

In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...