CRITICAL🇬🇧 English

CVE-2020-10611

RCE w Triangle MicroWorks SCADA Data Gateway — type confusion w DNP3

CVSS 9.8v3.1pub. 2020-04-15upd. 2024-11-21

Podatność w Triangle MicroWorks SCADA Data Gateway umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie. Krytyczny poziom zagrożenia wynika z braku wymagania uwierzytelnienia oraz możliwości pełnego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execute arbitrary code due to the lack of proper validation of user-supplied data, which can result in a type confusion condition. Authentication is not required to exploit this vulnerability. Only applicable to installations using DNP3 Data Sets.

🤖 Analiza AI
Jak działa

Podatność jest spowodowana brakiem odpowiedniej walidacji danych dostarczanych przez użytkownika podczas przetwarzania komunikacji z użyciem protokołu DNP3 Data Sets. Niedostateczna walidacja prowadzi do wystąpienia błędu type confusion (CWE-843), w którym system nieprawidłowo interpretuje typ danych wejściowych. Atakujący może to wykorzystać, przesyłając specjalnie spreparowane pakiety sieciowe, aby wymusić wykonanie dowolnego kodu. Podatność dotyczy wyłącznie instalacji korzystających z funkcji DNP3 Data Sets.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności krytycznej infrastruktury przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-20-105-03). Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemu SCADA Data Gateway za pomocą firewall oraz wyłączenie funkcji DNP3 Data Sets, jeśli nie jest wymagana operacyjnie.

Kogo dotyczy

Triangle MicroWorks SCADA Data Gateway w wersjach od 3.02.0697 do 4.0.122 oraz od 2.41.0213 do 4.0.122 — wyłącznie instalacje korzystające z DNP3 Data Sets.

Uwagi

Podatność opisana w ramach ICS-CERT Advisory ICSA-20-105-03 oraz Zero Day Initiative ZDI-20-549. Dotyczy środowisk przemysłowych (ICS/SCADA), co podwyższa potencjalne konsekwencje operacyjne nawet przy braku potwierdzonego aktywnego exploitowania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trianglemicroworks Scada Data Gateway

    APP
    Trianglemicroworks
    2.41.0213 – 4.0.122
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-39457CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w Triangle MicroWorks SCADA Data Gateway — RCE jako root

CVE-2022-0369HIGH8.8ten sam produkt

Triangle MicroWorks SCADA Data Gateway Restore Workspace Directory Traversal Remote Code Execution Vulnerabili...

CVE-2023-39459HIGH7.8ten sam produkt

Triangle MicroWorks SCADA Data Gateway Directory Traversal Arbitrary File Creation Vulnerability. This vulnera...

CVE-2023-39460HIGH7.2ten sam produkt

Triangle MicroWorks SCADA Data Gateway Event Log Directory Traversal Arbitrary File Creation Vulnerability. Th...

CVE-2023-39463HIGH7.2ten sam produkt

Triangle MicroWorks SCADA Data Gateway Trusted Certification Unrestricted Upload of File Remote Code Execution...