CRITICAL🇬🇧 English

CVE-2020-27265

Stack-based buffer overflow w KEPServerEX i powiązanych produktach OPC UA

CVSS 9.8v3.1pub. 2021-01-14upd. 2024-11-21

Podatność typu stack-based buffer overflow w produktach opartych na silniku KEPServerEX umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub awaryjne zatrzymanie serwera. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku, stanowi poważne zagrożenie dla infrastruktury przemysłowej (OT/ICS).

Pokaż oryginał (EN)

KEPServerEX: v6.0 to v6.9, ThingWorx Kepware Server: v6.8 and v6.9, ThingWorx Industrial Connectivity: All versions, OPC-Aggregator: All versions, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server: v7.68.804 and v7.66, Software Toolbox TOP Server: All 6.x versions are vulnerable to a stack-based buffer overflow. Opening a specifically crafted OPC UA message could allow an attacker to crash the server and remotely execute code.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowaną wiadomość protokołu OPC UA do podatnego serwera. Wiadomość ta powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje uszkodzeniem pamięci procesu. Wykorzystując tę lukę, atakujący może przejąć kontrolę nad przepływem wykonania programu i uruchomić dowolny kod zdalnie lub doprowadzić do awarii serwera.

Skutki

Atakujący może zdalnie wykonać dowolny kod na serwerze (RCE) bez żadnego uwierzytelnienia, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami produkcyjnymi. Możliwe jest również spowodowanie trwałej niedostępności serwera (crash).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-20-352-02 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02. Zaleca się również ograniczenie dostępu sieciowego do portów OPC UA wyłącznie do zaufanych hostów oraz izolację systemów ICS od sieci korporacyjnych i Internetu.

Kogo dotyczy

KEPServerEX w wersjach v6.0–v6.9; ThingWorx Kepware Server v6.8 i v6.9; ThingWorx Industrial Connectivity (wszystkie wersje); OPC-Aggregator (wszystkie wersje); Rockwell Automation KEPServer Enterprise; GE Digital Industrial Gateway Server v7.68.804 i v7.66; Software Toolbox TOP Server (wszystkie wersje z gałęzi 6.x)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ge Industrial Gateway Server

    APP
    Ge
    7.667.68.804
  • Ptc Kepware Kepserverex

    APP
    Ptc
    6.06.9
  • Ptc Opc Aggregator

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Industrial Connectivity

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Kepware Server

    APP
    Ptc
    6.86.9
  • Rockwellautomation Kepserver Enterprise

    APP
    Rockwellautomation
    6.6.504.06.9.572.0
  • Softwaretoolbox Top Server

    APP
    Softwaretoolbox
    6.0 – 6.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-5908CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych

CVE-2022-2848CRITICAL9.1PL ✓ten sam produkt

Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow

CVE-2022-2825CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow

CVE-2023-0755CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE

CVE-2023-0754CRITICAL9.8PL ✓ten sam produkt

Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware