Krytyczna podatność w Secomea GateManager pozwala nieuwierzytelnionemu atakującemu na przesłanie ujemnej wartości, co prowadzi do nadpisania dowolnych obszarów pamięci. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
Secomea GateManager all versions prior to 9.2c, An attacker can send a negative value and overwrite arbitrary data.
Atakujący wysyła do urządzenia żądanie zawierające ujemną wartość liczbową, która nie jest odpowiednio weryfikowana przez aplikację (CWE-158 — nieprawidłowe filtrowanie danych wejściowych). Brak właściwej walidacji prowadzi do sytuacji, w której ujemna wartość jest interpretowana jako duża liczba bez znaku, umożliwiając zapis poza granicami przeznaczonego bufora. Skutkuje to nadpisaniem dowolnych danych w pamięci urządzenia (powiązane z CWE-476 — dereferencja wskaźnika null lub nieprawidłowe zarządzanie pamięcią). Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność systemu są całkowicie zagrożone. W konsekwencji możliwe jest wykonanie dowolnego kodu, przejęcie kontroli nad siecią przemysłową obsługiwaną przez GateManager lub całkowite unieruchomienie urządzenia.
Należy niezwłocznie zaktualizować oprogramowanie Secomea GateManager do wersji 9.2c lub nowszej. Szczegółowe informacje dostępne są w poradniku ICS-CERT ICSA-20-210-01 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-210-01. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu.
Secomea GateManager 8250 we wszystkich wersjach oprogramowania firmware wcześniejszych niż 9.2c.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSecomea Gatemanager 8250
HWSecomeawszystkie wersjeSecomea Gatemanager 8250 Firmware
OSSecomea9.2c
Powiązane podatności
Path Traversal w Secomea GateManager — odczyt i zapis dowolnych plików
Secomea GateManager — zakodowane dane logowania do telnet umożliwiające RCE jako root
Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...
Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...
An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an auth...