Podatność w przełącznikach przemysłowych Moxa IKS i EDS umożliwia nieuwierzytelnionemu atakującemu zdalnie odczytać pamięć urządzenia pod dowolnymi adresami. Może to prowadzić do wycieku wrażliwych danych lub wymuszenia restartu urządzenia.
▸ Pokaż oryginał (EN)
Moxa IKS and EDS fails to properly check array bounds which may allow an attacker to read device memory on arbitrary addresses, and may allow an attacker to retrieve sensitive data or cause device reboot.
Oprogramowanie układowe urządzeń Moxa IKS i EDS nie weryfikuje poprawnie granic tablic (brak właściwej kontroli zakresu indeksów). Atakujący może wykorzystać ten błąd (CWE-125 — out-of-bounds read), wysyłając specjalnie spreparowane żądania sieciowe, co skutkuje odczytem obszarów pamięci poza przeznaczonymi buforami. Odczytane dane mogą zawierać informacje konfiguracyjne lub inne wrażliwe dane przechowywane w pamięci urządzenia.
Atakujący może uzyskać dostęp do wrażliwych danych przechowywanych w pamięci urządzenia (np. danych konfiguracyjnych, poświadczeń) lub spowodować niekontrolowany restart urządzenia, co w środowisku przemysłowym może skutkować zakłóceniem ciągłości działania sieci OT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSA-19-057-01). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń Moxa wyłącznie do zaufanych hostów oraz segmentację sieci OT od pozostałej infrastruktury IT.
Urządzenia Moxa IKS-G6824A (firmware i hardware), Moxa EDS-405A (firmware i hardware), Moxa EDS-408A (firmware) — szczegółowe wersje wskazane w referencjach producenta (ICSA-19-057-01)
Podatność dotyczy infrastruktury przemysłowej (przełączniki ICS/OT). Advisory zostało opublikowane przez ICS-CERT (ICSA-19-057-01) w dniu 2019-02-26.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HMoxa Eds 405a
HWMoxawszystkie wersjeMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxawszystkie wersjeMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxawszystkie wersjeMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxawszystkie wersjeMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
Powiązane podatności
Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora
Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS
Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...