W urządzeniach Moxa z serii IKS i EDS zidentyfikowano wiele podatności typu buffer overflow, które mogą umożliwić zdalne wykonanie kodu (RCE). Krytyczny poziom zagrożenia wynika z możliwości eksploatacji bez uwierzytelnienia przez sieć.
▸ Pokaż oryginał (EN)
Several buffer overflow vulnerabilities have been identified in Moxa IKS and EDS, which may allow remote code execution.
Podatności polegają na przepełnieniu bufora (buffer overflow) — atakujący może wysłać specjalnie spreparowane dane do podatnego urządzenia sieciowego, co prowadzi do nadpisania obszarów pamięci poza przeznaczonym buforem. Błędy sklasyfikowane jako CWE-120 wskazują na brak odpowiedniej weryfikacji długości danych wejściowych przed ich skopiowaniem do bufora. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.
Nieuwierzytelniony, zdalny atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie kodu (RCE), co zagraża poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-19-057-01 dostępnym pod adresem https://ics-cert.us-cert.gov/advisories/ICSA-19-057-01). Zaleca się również ograniczenie dostępu sieciowego do urządzeń ICS/SCADA zgodnie z zasadą minimalnych uprawnień.
Moxa IKS-G6824A (firmware), Moxa EDS-405A (firmware), Moxa EDS-408A (firmware) — szczegółowe wersje wskazane w referencjach producenta (ICSA-19-057-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Eds 405a
HWMoxawszystkie wersjeMoxa Eds 405a Firmware
OSMoxa≤ 3.8Moxa Eds 408a
HWMoxawszystkie wersjeMoxa Eds 408a Firmware
OSMoxa≤ 3.8Moxa Eds 510a
HWMoxawszystkie wersjeMoxa Eds 510a Firmware
OSMoxa≤ 3.8Moxa Iks G6824a
HWMoxawszystkie wersjeMoxa Iks G6824a Firmware
OSMoxa≤ 4.5
Powiązane podatności
Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania
Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci
Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force
Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora
Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...