CRITICAL🇬🇧 English

CVE-2020-5595

Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVSS 9.8v3.1pub. 2020-07-07upd. 2024-11-21

Podatność typu buffer overflow w implementacji stosu TCP/IP wbudowanego w firmware serii GOT2000 Mitsubishi Electric umożliwia zdalnemu atakującemu wykonanie złośliwego kodu lub zablokowanie funkcji sieciowych urządzenia. Krytyczny poziom zagrożenia wynika z możliwości ataku bez uwierzytelnienia, przez sieć, bez interakcji użytkownika.

Pokaż oryginał (EN)

TCP/IP function included in the firmware of Mitsubishi Electric GOT2000 series (CoreOS with version -Y and earlier installed in GT27 Model, GT25 Model, and GT23 Model) contains a buffer overflow vulnerability, which may allow a remote attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.

🤖 Analiza AI
Jak działa

Luka (CWE-120 — klasyczny buffer overflow) tkwi w module TCP/IP zawartym w firmware CoreOS w wersji -Y i wcześniejszych, zainstalowanym w panelach operatorskich GOT2000. Atakujący przesyła specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w stercie lub stosie, nadpisując krytyczne obszary pamięci. W efekcie możliwe jest zarówno spowodowanie awarii funkcji sieciowych (denial of service), jak i wykonanie dowolnego kodu na urządzeniu.

Skutki

Atakujący może zdalnie wykonać złośliwy program na urządzeniu (RCE) lub całkowicie wyłączyć jego funkcje sieciowe, co w środowiskach przemysłowych (OT/ICS) może prowadzić do zakłóceń procesu produkcyjnego lub utraty kontroli nad panelem HMI.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są w dokumencie PSIRT Mitsubishi Electric (2020-005) oraz w biuletynie JVN JVNVU95413676

Kogo dotyczy

Mitsubishi Electric GOT2000 GT27 Model, GT25 Model oraz GT23 Model z zainstalowanym systemem CoreOS w wersji -Y i wcześniejszych

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric Coreos

    OS
    Mitsubishielectric
    ≤ y
  • Mitsubishielectric Got2000 Gt23

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Got2000 Gt25

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Got2000 Gt27

    HW
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-5644CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14

CVE-2020-5648CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych

CVE-2020-5647CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia

CVE-2020-5599CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2021-20592HIGH7.5ten sam produkt

Missing synchronization vulnerability in GOT2000 series GT27 model communication driver versions 01.19.000 thr...