CRITICAL🇬🇧 English

CVE-2020-14500

Przepełnienie bufora w Secomea GateManager — nadpisanie dowolnych danych

CVSS 10.0v3.1pub. 2020-08-25upd. 2024-11-21

Krytyczna podatność w Secomea GateManager pozwala nieuwierzytelnionemu atakującemu na przesłanie ujemnej wartości, co prowadzi do nadpisania dowolnych obszarów pamięci. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

Secomea GateManager all versions prior to 9.2c, An attacker can send a negative value and overwrite arbitrary data.

🤖 Analiza AI
Jak działa

Atakujący wysyła do urządzenia żądanie zawierające ujemną wartość liczbową, która nie jest odpowiednio weryfikowana przez aplikację (CWE-158 — nieprawidłowe filtrowanie danych wejściowych). Brak właściwej walidacji prowadzi do sytuacji, w której ujemna wartość jest interpretowana jako duża liczba bez znaku, umożliwiając zapis poza granicami przeznaczonego bufora. Skutkuje to nadpisaniem dowolnych danych w pamięci urządzenia (powiązane z CWE-476 — dereferencja wskaźnika null lub nieprawidłowe zarządzanie pamięcią). Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność systemu są całkowicie zagrożone. W konsekwencji możliwe jest wykonanie dowolnego kodu, przejęcie kontroli nad siecią przemysłową obsługiwaną przez GateManager lub całkowite unieruchomienie urządzenia.

Mitygacja

Należy niezwłocznie zaktualizować oprogramowanie Secomea GateManager do wersji 9.2c lub nowszej. Szczegółowe informacje dostępne są w poradniku ICS-CERT ICSA-20-210-01 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-210-01. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu.

Kogo dotyczy

Secomea GateManager 8250 we wszystkich wersjach oprogramowania firmware wcześniejszych niż 9.2c.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Secomea Gatemanager 8250

    HW
    Secomea
    wszystkie wersje
  • Secomea Gatemanager 8250 Firmware

    OS
    Secomea
    9.2c
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29026CRITICAL9.0PL ✓ten sam produkt

Path Traversal w Secomea GateManager — odczyt i zapis dowolnych plików

CVE-2020-14510CRITICAL9.8PL ✓ten sam produkt

Secomea GateManager — zakodowane dane logowania do telnet umożliwiające RCE jako root

CVE-2022-25787HIGH7.5ten sam produkt

Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...

CVE-2020-29032HIGH8.4ten sam produkt

Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...

CVE-2020-29031HIGH7.1ten sam produkt

An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an auth...