Podatność typu heap-based buffer overflow w KEPServerEX oraz powiązanych serwerach OPC UA umożliwia zdalnym atakującym bez uwierzytelnienia spowodowanie awarii serwera i potencjalny wyciek danych. Zagrożenie jest szczególnie poważne ze względu na brak wymagań uwierzytelnienia i sieciowy charakter ataku.
▸ Pokaż oryginał (EN)
KEPServerEX v6.0 to v6.9, ThingWorx Kepware Server v6.8 and v6.9, ThingWorx Industrial Connectivity (all versions), OPC-Aggregator (all versions), Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server v7.68.804 and v7.66, and Software Toolbox TOP Server all 6.x versions, are vulnerable to a heap-based buffer overflow. Opening a specifically crafted OPC UA message could allow an attacker to crash the server and potentially leak data.
Atakujący wysyła specjalnie spreparowaną wiadomość protokołu OPC UA do podatnego serwera. Nieprawidłowe przetwarzanie tej wiadomości powoduje przepełnienie bufora na stercie (heap-based buffer overflow), co klasyfikowane jest jako CWE-416 (use-after-free) oraz CWE-787 (zapis poza granicami bufora). W rezultacie serwer może ulec awarii lub ujawnić fragmenty zawartości pamięci operacyjnej.
Atakujący może doprowadzić do niedostępności serwera (crash) oraz potencjalnie odczytać wrażliwe dane z pamięci procesu. W środowiskach przemysłowych (OT/ICS) awaria serwera OPC UA może oznaczać utratę kontroli nad procesami technologicznymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach zawiera poradnik ICS-CERT ICSA-20-352-02 dostępny pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów OPC UA wyłącznie do zaufanych hostów oraz segmentację sieci OT/IT.
KEPServerEX v6.0–v6.9, ThingWorx Kepware Server v6.8 i v6.9, ThingWorx Industrial Connectivity (wszystkie wersje), OPC-Aggregator (wszystkie wersje), Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server v7.68.804 i v7.66, Software Toolbox TOP Server wszystkie wersje 6.x
Podatność dotyczy infrastruktury przemysłowej (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT jako ICSA-20-352-02 w grudniu 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HGe Industrial Gateway Server
APPGe7.667.68.804Ptc Kepware Kepserverex
APPPtc6.06.9Ptc Opc Aggregator
APPPtcwszystkie wersjePtc Thingworx Industrial Connectivity
APPPtcwszystkie wersjePtc Thingworx Kepware Server
APPPtc6.86.9Rockwellautomation Kepserver Enterprise
APPRockwellautomation6.6.504.06.9.572.0Softwaretoolbox Top Server
APPSoftwaretoolbox6.0 – 6.9
Powiązane podatności
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow
Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE
Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware