CRITICAL🇬🇧 English

CVE-2019-6557

Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS

CVSS 9.8v3.1pub. 2019-03-05upd. 2024-11-21

W urządzeniach Moxa z serii IKS i EDS zidentyfikowano wiele podatności typu buffer overflow, które mogą umożliwić zdalne wykonanie kodu (RCE). Krytyczny poziom zagrożenia wynika z możliwości eksploatacji bez uwierzytelnienia przez sieć.

Pokaż oryginał (EN)

Several buffer overflow vulnerabilities have been identified in Moxa IKS and EDS, which may allow remote code execution.

🤖 Analiza AI
Jak działa

Podatności polegają na przepełnieniu bufora (buffer overflow) — atakujący może wysłać specjalnie spreparowane dane do podatnego urządzenia sieciowego, co prowadzi do nadpisania obszarów pamięci poza przeznaczonym buforem. Błędy sklasyfikowane jako CWE-120 wskazują na brak odpowiedniej weryfikacji długości danych wejściowych przed ich skopiowaniem do bufora. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.

Skutki

Nieuwierzytelniony, zdalny atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie kodu (RCE), co zagraża poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-19-057-01 dostępnym pod adresem https://ics-cert.us-cert.gov/advisories/ICSA-19-057-01). Zaleca się również ograniczenie dostępu sieciowego do urządzeń ICS/SCADA zgodnie z zasadą minimalnych uprawnień.

Kogo dotyczy

Moxa IKS-G6824A (firmware), Moxa EDS-405A (firmware), Moxa EDS-408A (firmware) — szczegółowe wersje wskazane w referencjach producenta (ICSA-19-057-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Eds 405a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 405a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 408a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 408a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 510a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 510a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Iks G6824a

    HW
    Moxa
    wszystkie wersje
  • Moxa Iks G6824a Firmware

    OS
    Moxa
    ≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-6526CRITICAL9.8PL ✓ten sam produkt

Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania

CVE-2019-6522CRITICAL9.1PL ✓ten sam produkt

Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci

CVE-2019-6524CRITICAL9.8PL ✓ten sam produkt

Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force

CVE-2019-6563CRITICAL9.8PL ✓ten sam produkt

Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora

CVE-2019-6520HIGH7.5ten sam produkt

Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...