CRITICAL🇬🇧 English

CVE-2020-12019

Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess Node

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

Advantech WebAccess Node w wersji 8.4.4 i wcześniejszych zawiera krytyczną podatność typu stack-based buffer overflow. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie.

Pokaż oryginał (EN)

WebAccess Node Version 8.4.4 and prior is vulnerable to a stack-based buffer overflow, which may allow an attacker to remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych prowadzącej do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-121 / CWE-787). Atakujący może przesłać specjalnie spreparowane dane sieciowe, które nadpisują obszary pamięci stosu poza przeznaczonym buforem. Może to skutkować przejęciem kontroli nad przepływem wykonania programu i uruchomieniem złośliwego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) bez uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności, integralności i dostępności danych oraz zakłócenia działania środowisk przemysłowych (ICS/SCADA).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSA-20-161-01). Zaleca się aktualizację do wersji wyższej niż 8.4.4 oraz ograniczenie dostępu sieciowego do systemów WebAccess Node poprzez segmentację sieci i zastosowanie firewall.

Kogo dotyczy

Advantech WebAccess Node w wersji 8.4.4 oraz wszystkich wersjach wcześniejszych.

Uwagi

Podatność dotyczy systemów klasy ICS/SCADA, co może oznaczać szczególne ryzyko dla środowisk przemysłowych i infrastruktury krytycznej. Szczegóły techniczne zawarte są w advisory ICS-CERT o numerze ICSA-20-161-01, opublikowanym 15 czerwca 2020 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Advantech Webaccess

    APP
    Advantech
    ≤ 8.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-33023CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVE-2021-38389CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVE-2021-38408CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVE-2020-10638CRITICAL9.8PL ✓ten sam produkt

Wielokrotny heap-based buffer overflow w Advantech WebAccess Node umożliwiający RCE

CVE-2020-12002CRITICAL9.8PL ✓ten sam produkt

RCE przez wiele podatności buffer overflow w Advantech WebAccess Node