Advantech WebAccess Node w wersji 8.4.4 i wcześniejszych zawiera krytyczną podatność typu stack-based buffer overflow. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie.
▸ Pokaż oryginał (EN)
WebAccess Node Version 8.4.4 and prior is vulnerable to a stack-based buffer overflow, which may allow an attacker to remotely execute arbitrary code.
Podatność wynika z nieprawidłowej obsługi danych wejściowych prowadzącej do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-121 / CWE-787). Atakujący może przesłać specjalnie spreparowane dane sieciowe, które nadpisują obszary pamięci stosu poza przeznaczonym buforem. Może to skutkować przejęciem kontroli nad przepływem wykonania programu i uruchomieniem złośliwego kodu.
Atakujący może zdalnie wykonać dowolny kod (RCE) bez uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności i dostępności danych oraz zakłócenia działania środowisk przemysłowych (ICS/SCADA).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSA-20-161-01). Zaleca się aktualizację do wersji wyższej niż 8.4.4 oraz ograniczenie dostępu sieciowego do systemów WebAccess Node poprzez segmentację sieci i zastosowanie firewall.
Advantech WebAccess Node w wersji 8.4.4 oraz wszystkich wersjach wcześniejszych.
Podatność dotyczy systemów klasy ICS/SCADA, co może oznaczać szczególne ryzyko dla środowisk przemysłowych i infrastruktury krytycznej. Szczegóły techniczne zawarte są w advisory ICS-CERT o numerze ICSA-20-161-01, opublikowanym 15 czerwca 2020 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdvantech Webaccess
APPAdvantech≤ 8.4.4
Powiązane podatności
Heap-based buffer overflow w Advantech WebAccess umożliwiający RCE
Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE
Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE
Wielokrotny heap-based buffer overflow w Advantech WebAccess Node umożliwiający RCE
RCE przez wiele podatności buffer overflow w Advantech WebAccess Node