Podatność typu buffer overflow w implementacji stosu TCP/IP wbudowanego w firmware serii GOT2000 Mitsubishi Electric umożliwia zdalnemu atakującemu wykonanie złośliwego kodu lub zablokowanie funkcji sieciowych urządzenia. Krytyczny poziom zagrożenia wynika z możliwości ataku bez uwierzytelnienia, przez sieć, bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
TCP/IP function included in the firmware of Mitsubishi Electric GOT2000 series (CoreOS with version -Y and earlier installed in GT27 Model, GT25 Model, and GT23 Model) contains a buffer overflow vulnerability, which may allow a remote attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.
Luka (CWE-120 — klasyczny buffer overflow) tkwi w module TCP/IP zawartym w firmware CoreOS w wersji -Y i wcześniejszych, zainstalowanym w panelach operatorskich GOT2000. Atakujący przesyła specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w stercie lub stosie, nadpisując krytyczne obszary pamięci. W efekcie możliwe jest zarówno spowodowanie awarii funkcji sieciowych (denial of service), jak i wykonanie dowolnego kodu na urządzeniu.
Atakujący może zdalnie wykonać złośliwy program na urządzeniu (RCE) lub całkowicie wyłączyć jego funkcje sieciowe, co w środowiskach przemysłowych (OT/ICS) może prowadzić do zakłóceń procesu produkcyjnego lub utraty kontroli nad panelem HMI.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są w dokumencie PSIRT Mitsubishi Electric (2020-005) oraz w biuletynie JVN JVNVU95413676
Mitsubishi Electric GOT2000 GT27 Model, GT25 Model oraz GT23 Model z zainstalowanym systemem CoreOS w wersji -Y i wcześniejszych
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric Coreos
OSMitsubishielectric≤ yMitsubishielectric Got2000 Gt23
HWMitsubishielectricwszystkie wersjeMitsubishielectric Got2000 Gt25
HWMitsubishielectricwszystkie wersjeMitsubishielectric Got2000 Gt27
HWMitsubishielectricwszystkie wersje
Powiązane podatności
Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14
Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych
Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia
Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Missing synchronization vulnerability in GOT2000 series GT27 model communication driver versions 01.19.000 thr...