CRITICAL🇬🇧 English

CVE-2020-27267

Heap-based buffer overflow w KEPServerEX i powiązanych produktach OPC UA

CVSS 9.1v3.1pub. 2021-01-14upd. 2024-11-21

Podatność typu heap-based buffer overflow w KEPServerEX oraz powiązanych serwerach OPC UA umożliwia zdalnym atakującym bez uwierzytelnienia spowodowanie awarii serwera i potencjalny wyciek danych. Zagrożenie jest szczególnie poważne ze względu na brak wymagań uwierzytelnienia i sieciowy charakter ataku.

Pokaż oryginał (EN)

KEPServerEX v6.0 to v6.9, ThingWorx Kepware Server v6.8 and v6.9, ThingWorx Industrial Connectivity (all versions), OPC-Aggregator (all versions), Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server v7.68.804 and v7.66, and Software Toolbox TOP Server all 6.x versions, are vulnerable to a heap-based buffer overflow. Opening a specifically crafted OPC UA message could allow an attacker to crash the server and potentially leak data.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowaną wiadomość protokołu OPC UA do podatnego serwera. Nieprawidłowe przetwarzanie tej wiadomości powoduje przepełnienie bufora na stercie (heap-based buffer overflow), co klasyfikowane jest jako CWE-416 (use-after-free) oraz CWE-787 (zapis poza granicami bufora). W rezultacie serwer może ulec awarii lub ujawnić fragmenty zawartości pamięci operacyjnej.

Skutki

Atakujący może doprowadzić do niedostępności serwera (crash) oraz potencjalnie odczytać wrażliwe dane z pamięci procesu. W środowiskach przemysłowych (OT/ICS) awaria serwera OPC UA może oznaczać utratę kontroli nad procesami technologicznymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach zawiera poradnik ICS-CERT ICSA-20-352-02 dostępny pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów OPC UA wyłącznie do zaufanych hostów oraz segmentację sieci OT/IT.

Kogo dotyczy

KEPServerEX v6.0–v6.9, ThingWorx Kepware Server v6.8 i v6.9, ThingWorx Industrial Connectivity (wszystkie wersje), OPC-Aggregator (wszystkie wersje), Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server v7.68.804 i v7.66, Software Toolbox TOP Server wszystkie wersje 6.x

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT jako ICSA-20-352-02 w grudniu 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Ge Industrial Gateway Server

    APP
    Ge
    7.667.68.804
  • Ptc Kepware Kepserverex

    APP
    Ptc
    6.06.9
  • Ptc Opc Aggregator

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Industrial Connectivity

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Kepware Server

    APP
    Ptc
    6.86.9
  • Rockwellautomation Kepserver Enterprise

    APP
    Rockwellautomation
    6.6.504.06.9.572.0
  • Softwaretoolbox Top Server

    APP
    Softwaretoolbox
    6.0 – 6.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-5908CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych

CVE-2022-2848CRITICAL9.1PL ✓ten sam produkt

Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow

CVE-2022-2825CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow

CVE-2023-0755CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE

CVE-2023-0754CRITICAL9.8PL ✓ten sam produkt

Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware