CRITICAL🇬🇧 English

CVE-2020-12011

RCE i DoS w Mitsubishi Electric MC Works oraz ICONICS poprzez spreparowany pakiet

CVSS 9.8v3.1pub. 2020-07-16upd. 2024-11-21

Podatność w systemach Mitsubishi Electric MC Works oraz ICONICS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) lub wywołanie odmowy usługi (DoS) poprzez wysłanie specjalnie spreparowanego pakietu komunikacyjnego. Krytyczny poziom CVSS 9.8 oznacza, że atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

A specially crafted communication packet sent to the affected systems could cause a denial-of-service condition or allow remote code execution. This issue affects: Mitsubishi Electric MC Works64 version 4.02C (10.95.208.31) and earlier, all versions; MC Works32 version 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server version 10.96 and prior; GenBroker32 version 9.5 and prior.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet sieciowy do podatnego systemu, co prowadzi do zapisu poza granicami zarezerwowanego bufora pamięci (CWE-787, out-of-bounds write). Błąd ten może być wykorzystany do przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu, lub do destabilizacji działania usługi i wywołania stanu DoS. Atak jest możliwy zdalnie, bez uwierzytelnienia, przez sieć (AV:N/AC:L/PR:N/UI:N).

Skutki

Atakujący może przejąć pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie kodu (RCE) lub całkowicie uniemożliwić jego działanie poprzez wywołanie odmowy usługi (DoS), co w środowiskach przemysłowych może prowadzić do zakłócenia procesów operacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez ICS-CERT (ICSA-20-170-02 oraz ICSA-20-170-03) i zaktualizować systemy do wersji wolnych od podatności. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych komponentów (segmentacja sieci, firewall) zgodnie z dobrymi praktykami bezpieczeństwa systemów ICS/SCADA.

Kogo dotyczy

Mitsubishi Electric MC Works64 w wersji 4.02C (10.95.208.31) i wcześniejszych oraz wszystkie wersje; MC Works32 wersja 3.00A (9.50.255.02); ICONICS GenBroker64, Platform Services, Workbench, FrameWorX Server w wersji 10.96 i wcześniejszych; ICONICS GenBroker32 w wersji 9.5 i wcześniejszych

Uwagi

Podatność dotyczy systemów przemysłowych klasy SCADA/ICS (Mitsubishi Electric MC Works oraz ICONICS). Porady bezpieczeństwa zostały opublikowane przez ICS-CERT w dniu 2020-07-16 pod sygnaturami ICSA-20-170-02 i ICSA-20-170-03.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Iconics Bizviz

    APP
    Iconics
    wszystkie wersje
  • Iconics Energy Analytix

    APP
    Iconics
    wszystkie wersje
  • Iconics Facility Analytix

    APP
    Iconics
    wszystkie wersje
  • Iconics Genesis32

    APP
    Iconics
    wszystkie wersje
  • Iconics Genesis64

    APP
    Iconics
    wszystkie wersje
  • Iconics Hyper Historian

    APP
    Iconics
    wszystkie wersje
  • Iconics Mobilehmi

    APP
    Iconics
    wszystkie wersje
  • Iconics Quality Analytix

    APP
    Iconics
    wszystkie wersje
  • Iconics Smart Energy Analytix

    APP
    Iconics
    wszystkie wersje
  • Mitsubishielectric Mc Works

    APP
    Mitsubishielectric
    ≤ 10.95.208.31
  • Mitsubishielectric Mc Works32

    APP
    Mitsubishielectric
    9.50.255.02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-33318CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w GENESIS64, GENESIS32 i MC Works64

CVE-2022-23128CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w produktach ICONICS i Mitsubishi Electric przez WebSocket

CVE-2020-12013CRITICAL9.1PL ✓ten sam produkt

SQL Injection przez WCF w Mitsubishi Electric MC Works i ICONICS Genesis64

CVE-2020-12007CRITICAL9.8PL ✓ten sam produkt

RCE i DoS przez deserializację w systemach ICONICS i Mitsubishi Electric MC Works

CVE-2024-7587HIGH7.8ten sam produkt

Incorrect Default Permissions vulnerability in GenBroker32, which is included in the installers for Mitsubishi...