CRITICAL🇬🇧 English

CVE-2020-5644

Buffer overflow w firmware paneli HMI Mitsubishi Electric GOT 1000 GT14

CVSS 9.8v3.1pub. 2020-11-06upd. 2024-11-21

Podatność typu buffer overflow w funkcji TCP/IP firmware urządzeń serii GT14 modelu GOT 1000 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem lub zakłócenie jego pracy sieciowej. Krytyczny poziom CVSS 9.8 wynika z braku wymogu uwierzytelnienia i możliwości zdalnego wykonania złośliwego kodu.

Pokaż oryginał (EN)

Buffer overflow vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QMBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QLBDE CoreOS version "05.65.00.BD" and earlier, GT1455HS-QTBDE CoreOS version "05.65.00.BD" and earlier, and GT1450HS-QMBDE CoreOS version "05.65.00.BD" and earlier) allows a remote unauthenticated attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.

🤖 Analiza AI
Jak działa

Podatność (CWE-120) tkwi w implementacji funkcji TCP/IP wbudowanej w firmware paneli dotykowych HMI serii GT14. Atakujący wysyła specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w stosie sieciowym urządzenia. Przepełnienie bufora może skutkować nadpisaniem krytycznych obszarów pamięci, co prowadzi do wykonania dowolnego kodu lub awaryjnego zatrzymania funkcji sieciowych.

Skutki

Zdalny, nieuwierzytelniony atakujący może wykonać złośliwy program na urządzeniu (RCE) lub całkowicie zatrzymać jego funkcje sieciowe, powodując niedostępność panelu HMI w infrastrukturze przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera poradnik bezpieczeństwa Mitsubishi Electric (dokument 2020-014) oraz advisory ICS-CERT ICSA-20-310-02. Do czasu aktualizacji zaleca się izolację sieciową urządzeń i ograniczenie dostępu do paneli HMI wyłącznie z zaufanych segmentów sieci.

Kogo dotyczy

Panele HMI serii GOT 1000, model GT14: GT1455-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QMBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QLBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1455HS-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450HS-QMBDE (CoreOS do wersji 05.65.00.BD włącznie).

Uwagi

Podatność dotyczy systemów OT/ICS (przemysłowych systemów sterowania). Advisory opublikowane przez ICS-CERT (ICSA-20-310-02) oraz japońskie JVN (JVNVU99562395). Ze względu na środowisko przemysłowe, nawet atak DoS na funkcje sieciowe panelu HMI może mieć poważne konsekwencje operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric Coreos

    OS
    Mitsubishielectric
    ≤ 05.65.00.bd
  • Mitsubishielectric Gt1450hs Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qlbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1450 Qmbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455hs Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Gt1455 Qtbde

    HW
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2020-5647CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia

CVE-2020-5648CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych

CVE-2020-5595CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5599CRITICAL9.8PL ✓ten sam produkt

Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć

CVE-2020-5646HIGH7.5ten sam produkt

NULL pointer dereferences vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 ...