Podatność typu stack-based buffer overflow w produktach opartych na silniku KEPServerEX umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub awaryjne zatrzymanie serwera. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku, stanowi poważne zagrożenie dla infrastruktury przemysłowej (OT/ICS).
▸ Pokaż oryginał (EN)
KEPServerEX: v6.0 to v6.9, ThingWorx Kepware Server: v6.8 and v6.9, ThingWorx Industrial Connectivity: All versions, OPC-Aggregator: All versions, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server: v7.68.804 and v7.66, Software Toolbox TOP Server: All 6.x versions are vulnerable to a stack-based buffer overflow. Opening a specifically crafted OPC UA message could allow an attacker to crash the server and remotely execute code.
Atakujący wysyła specjalnie spreparowaną wiadomość protokołu OPC UA do podatnego serwera. Wiadomość ta powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co skutkuje uszkodzeniem pamięci procesu. Wykorzystując tę lukę, atakujący może przejąć kontrolę nad przepływem wykonania programu i uruchomić dowolny kod zdalnie lub doprowadzić do awarii serwera.
Atakujący może zdalnie wykonać dowolny kod na serwerze (RCE) bez żadnego uwierzytelnienia, co w środowisku przemysłowym może prowadzić do zakłócenia lub przejęcia kontroli nad procesami produkcyjnymi. Możliwe jest również spowodowanie trwałej niedostępności serwera (crash).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku ICS-CERT ICSA-20-352-02 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02. Zaleca się również ograniczenie dostępu sieciowego do portów OPC UA wyłącznie do zaufanych hostów oraz izolację systemów ICS od sieci korporacyjnych i Internetu.
KEPServerEX w wersjach v6.0–v6.9; ThingWorx Kepware Server v6.8 i v6.9; ThingWorx Industrial Connectivity (wszystkie wersje); OPC-Aggregator (wszystkie wersje); Rockwell Automation KEPServer Enterprise; GE Digital Industrial Gateway Server v7.68.804 i v7.66; Software Toolbox TOP Server (wszystkie wersje z gałęzi 6.x)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGe Industrial Gateway Server
APPGe7.667.68.804Ptc Kepware Kepserverex
APPPtc6.06.9Ptc Opc Aggregator
APPPtcwszystkie wersjePtc Thingworx Industrial Connectivity
APPPtcwszystkie wersjePtc Thingworx Kepware Server
APPPtc6.86.9Rockwellautomation Kepserver Enterprise
APPRockwellautomation6.6.504.06.9.572.0Softwaretoolbox Top Server
APPSoftwaretoolbox6.0 – 6.9
Powiązane podatności
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow
Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE
Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware