Serwer WWW wchodzący w skład środowisk uruchomieniowych CODESYS Control w wersjach przed 3.5.15.20 zawiera podatność typu buffer overflow. Ze względu na brak wymagań uwierzytelnienia i dostęp sieciowy, luka umożliwia zdalne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
CODESYS 3 web server before 3.5.15.20, as distributed with CODESYS Control runtime systems, has a Buffer Overflow.
Podatność sklasyfikowana jako CWE-120 (klasyczny buffer overflow bez sprawdzania granic bufora) dotyczy komponentu serwera WWW dystrybuowanego wraz ze środowiskami CODESYS Control. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do serwera WWW, powodując przepełnienie bufora w pamięci procesu. Wektor CVSS wskazuje, że atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu docelowym z uprawnieniami procesu serwera WWW, a w konsekwencji na pełne przejęcie kontroli nad systemem przemysłowym lub urządzeniem IoT.
Należy zaktualizować serwer WWW CODESYS 3 do wersji 3.5.15.20 lub nowszej. Szczegółowe informacje dotyczące patchy dostępne są w biuletynie producenta pod adresem: https://customers.codesys.com/fileadmin/data/customers/security/2019/Advisory2019-10_CDS-68341.pdf. Zaleca się również ograniczenie dostępu sieciowego do serwera WWW CODESYS za pomocą firewall lub segmentacji sieci OT/IoT.
CODESYS 3 web server w wersji przed 3.5.15.20, dystrybuowany wraz z: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.
Podatność została opublikowana przez Tenable Security Research (raport TRA-2019-48). Dotyczy środowisk przemysłowych i systemów IoT opartych na CODESYS, co podwyższa potencjalne ryzyko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone
APPCodesys< 3.5.15.20Codesys Control For Empc A\/imx6
APPCodesys< 3.5.15.20Codesys Control For Iot2000
APPCodesys< 3.5.15.20Codesys Control For Linux
APPCodesys< 3.5.15.20Codesys Control For Pfc100
APPCodesys< 3.5.15.20Codesys Control For Pfc200
APPCodesys< 3.5.15.20Codesys Control For Plcnext
APPCodesys< 3.5.15.20Codesys Control For Raspberry Pi
APPCodesys< 3.5.15.20Codesys Control Rte
APPCodesys< 3.5.15.20Codesys Control Runtime System Toolkit
APPCodesys< 3.5.15.20Codesys Control Win
APPCodesys< 3.5.15.20Codesys Embedded Target Visu Toolkit
APPCodesys< 3.5.15.20Codesys Hmi
APPCodesys< 3.5.15.20Codesys Remote Target Visu Toolkit
APPCodesys< 3.5.15.20
Powiązane podatności
Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10
Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE
Stack overflow w CODESYS V3 web server umożliwiający RCE
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...
In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...