CRITICAL🇬🇧 English

CVE-2020-10245

Buffer overflow w serwerze web CODESYS V3 umożliwiający RCE

CVSS 9.8v3.1pub. 2020-03-26upd. 2024-11-21

W serwerze web CODESYS V3 (przed wersją 3.5.15.40) występuje podatność typu buffer overflow (CWE-787), która umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad systemem. Podatność jest krytyczna, ponieważ dotyczy systemów runtime stosowanych w środowiskach przemysłowych (ICS/OT).

Pokaż oryginał (EN)

CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.

🤖 Analiza AI
Jak działa

Błąd polega na przepisaniu pamięci poza przeznaczonym buforem (out-of-bounds write) w komponencie serwera web wbudowanego w systemy runtime CODESYS V3. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do serwera web bez konieczności uwierzytelnienia, co prowadzi do uszkodzenia struktury pamięci procesu. Skutkuje to możliwością wykonania dowolnego kodu w kontekście uruchomionego procesu runtime.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod zdalnie (RCE), co w środowiskach przemysłowych może skutkować zakłóceniem lub sabotażem procesów produkcyjnych. Możliwa jest utrata poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować CODESYS V3 web server do wersji 3.5.15.40 lub nowszej. Patche oraz szczegółowe informacje dostępne są w portalu dla klientów CODESYS (customers.codesys.com). Rekomenduje się również ograniczenie dostępu sieciowego do portów serwera web urządzeń runtime za pomocą firewall lub segmentacji sieci OT.

Kogo dotyczy

CODESYS V3 web server przed wersją 3.5.15.40, używany w systemach runtime: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.

Uwagi

Podatność została opisana w raporcie Tenable Research (TRA-2020-16). Badania opublikowano 2020-03-26.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Control For Beaglebone

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Empc A\/imx6

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Iot2000

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Linux

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Pfc100

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Pfc200

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Plcnext

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control For Raspberry Pi

    APP
    Codesys
    < 3.5.15.40
  • Codesys Control Rte

    APP
    Codesys
    3.5.8.60 – 3.5.15.40 (bez)
  • Codesys Control Runtime System Toolkit

    APP
    Codesys
    3.0 – 3.5.15.40 (bez)
  • Codesys Control Win

    APP
    Codesys
    3.5.9.80 – 3.5.15.40 (bez)
  • Codesys Embedded Target Visu Toolkit

    APP
    Codesys
    3.0 – 3.5.15.40 (bez)
  • Codesys Hmi

    APP
    Codesys
    3.5.10.0 – 3.5.15.40 (bez)
  • Codesys Remote Target Visu Toolkit

    APP
    Codesys
    3.0 – 3.5.15.40 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33485CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10

CVE-2019-18858CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu

CVE-2019-13548CRITICAL9.8PL ✓ten sam produkt

Stack overflow w CODESYS V3 web server umożliwiający RCE

CVE-2023-6357HIGH8.8ten sam produkt

A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...

CVE-2022-4046HIGH8.8ten sam produkt

In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...