Podatność w Triangle MicroWorks SCADA Data Gateway umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Krytyczny poziom zagrożenia wynika z braku wymagania uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execute arbitrary code due to the lack of proper validation of user-supplied data, which can result in a type confusion condition. Authentication is not required to exploit this vulnerability. Only applicable to installations using DNP3 Data Sets.
Podatność jest spowodowana brakiem odpowiedniej walidacji danych dostarczanych przez użytkownika podczas przetwarzania komunikacji z użyciem protokołu DNP3 Data Sets. Niedostateczna walidacja prowadzi do wystąpienia błędu type confusion (CWE-843), w którym system nieprawidłowo interpretuje typ danych wejściowych. Atakujący może to wykorzystać, przesyłając specjalnie spreparowane pakiety sieciowe, aby wymusić wykonanie dowolnego kodu. Podatność dotyczy wyłącznie instalacji korzystających z funkcji DNP3 Data Sets.
Atakujący może zdalnie wykonać dowolny kod (RCE) bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności krytycznej infrastruktury przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-20-105-03). Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemu SCADA Data Gateway za pomocą firewall oraz wyłączenie funkcji DNP3 Data Sets, jeśli nie jest wymagana operacyjnie.
Triangle MicroWorks SCADA Data Gateway w wersjach od 3.02.0697 do 4.0.122 oraz od 2.41.0213 do 4.0.122 — wyłącznie instalacje korzystające z DNP3 Data Sets.
Podatność opisana w ramach ICS-CERT Advisory ICSA-20-105-03 oraz Zero Day Initiative ZDI-20-549. Dotyczy środowisk przemysłowych (ICS/SCADA), co podwyższa potencjalne konsekwencje operacyjne nawet przy braku potwierdzonego aktywnego exploitowania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrianglemicroworks Scada Data Gateway
APPTrianglemicroworks2.41.0213 – 4.0.122
Powiązane podatności
Brak uwierzytelnienia w Triangle MicroWorks SCADA Data Gateway — RCE jako root
Triangle MicroWorks SCADA Data Gateway Restore Workspace Directory Traversal Remote Code Execution Vulnerabili...
Triangle MicroWorks SCADA Data Gateway Directory Traversal Arbitrary File Creation Vulnerability. This vulnera...
Triangle MicroWorks SCADA Data Gateway Event Log Directory Traversal Arbitrary File Creation Vulnerability. Th...
Triangle MicroWorks SCADA Data Gateway Trusted Certification Unrestricted Upload of File Remote Code Execution...