W serwerze web CODESYS V3 (przed wersją 3.5.15.40) występuje podatność typu buffer overflow (CWE-787), która umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad systemem. Podatność jest krytyczna, ponieważ dotyczy systemów runtime stosowanych w środowiskach przemysłowych (ICS/OT).
▸ Pokaż oryginał (EN)
CODESYS V3 web server before 3.5.15.40, as used in CODESYS Control runtime systems, has a buffer overflow.
Błąd polega na przepisaniu pamięci poza przeznaczonym buforem (out-of-bounds write) w komponencie serwera web wbudowanego w systemy runtime CODESYS V3. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do serwera web bez konieczności uwierzytelnienia, co prowadzi do uszkodzenia struktury pamięci procesu. Skutkuje to możliwością wykonania dowolnego kodu w kontekście uruchomionego procesu runtime.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod zdalnie (RCE), co w środowiskach przemysłowych może skutkować zakłóceniem lub sabotażem procesów produkcyjnych. Możliwa jest utrata poufności, integralności i dostępności systemu.
Należy zaktualizować CODESYS V3 web server do wersji 3.5.15.40 lub nowszej. Patche oraz szczegółowe informacje dostępne są w portalu dla klientów CODESYS (customers.codesys.com). Rekomenduje się również ograniczenie dostępu sieciowego do portów serwera web urządzeń runtime za pomocą firewall lub segmentacji sieci OT.
CODESYS V3 web server przed wersją 3.5.15.40, używany w systemach runtime: CODESYS Control for BeagleBone, CODESYS Control for EMPC-A/iMX6, CODESYS Control for IOT2000, CODESYS Control for Linux, CODESYS Control for PFC100.
Podatność została opisana w raporcie Tenable Research (TRA-2020-16). Badania opublikowano 2020-03-26.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys Control For Beaglebone
APPCodesys< 3.5.15.40Codesys Control For Empc A\/imx6
APPCodesys< 3.5.15.40Codesys Control For Iot2000
APPCodesys< 3.5.15.40Codesys Control For Linux
APPCodesys< 3.5.15.40Codesys Control For Pfc100
APPCodesys< 3.5.15.40Codesys Control For Pfc200
APPCodesys< 3.5.15.40Codesys Control For Plcnext
APPCodesys< 3.5.15.40Codesys Control For Raspberry Pi
APPCodesys< 3.5.15.40Codesys Control Rte
APPCodesys3.5.8.60 – 3.5.15.40 (bez)Codesys Control Runtime System Toolkit
APPCodesys3.0 – 3.5.15.40 (bez)Codesys Control Win
APPCodesys3.5.9.80 – 3.5.15.40 (bez)Codesys Embedded Target Visu Toolkit
APPCodesys3.0 – 3.5.15.40 (bez)Codesys Hmi
APPCodesys3.5.10.0 – 3.5.15.40 (bez)Codesys Remote Target Visu Toolkit
APPCodesys3.0 – 3.5.15.40 (bez)
Powiązane podatności
Heap-based Buffer Overflow w CODESYS Control Runtime przed wersją 3.5.17.10
Buffer Overflow w serwerze WWW CODESYS 3 — zdalne wykonanie kodu
Stack overflow w CODESYS V3 web server umożliwiający RCE
A low-privileged remote attacker could exploit the vulnerability and inject additional system commands via fil...
In CODESYS Control in multiple versions a improper restriction of operations within the bounds of a memory buf...