Podatność typu buffer overflow w funkcji TCP/IP firmware urządzeń serii GT14 modelu GOT 1000 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem lub zakłócenie jego pracy sieciowej. Krytyczny poziom CVSS 9.8 wynika z braku wymogu uwierzytelnienia i możliwości zdalnego wykonania złośliwego kodu.
▸ Pokaż oryginał (EN)
Buffer overflow vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 series (GT1455-QTBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QMBDE CoreOS version "05.65.00.BD" and earlier, GT1450-QLBDE CoreOS version "05.65.00.BD" and earlier, GT1455HS-QTBDE CoreOS version "05.65.00.BD" and earlier, and GT1450HS-QMBDE CoreOS version "05.65.00.BD" and earlier) allows a remote unauthenticated attacker to stop the network functions of the products or execute a malicious program via a specially crafted packet.
Podatność (CWE-120) tkwi w implementacji funkcji TCP/IP wbudowanej w firmware paneli dotykowych HMI serii GT14. Atakujący wysyła specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora w stosie sieciowym urządzenia. Przepełnienie bufora może skutkować nadpisaniem krytycznych obszarów pamięci, co prowadzi do wykonania dowolnego kodu lub awaryjnego zatrzymania funkcji sieciowych.
Zdalny, nieuwierzytelniony atakujący może wykonać złośliwy program na urządzeniu (RCE) lub całkowicie zatrzymać jego funkcje sieciowe, powodując niedostępność panelu HMI w infrastrukturze przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera poradnik bezpieczeństwa Mitsubishi Electric (dokument 2020-014) oraz advisory ICS-CERT ICSA-20-310-02. Do czasu aktualizacji zaleca się izolację sieciową urządzeń i ograniczenie dostępu do paneli HMI wyłącznie z zaufanych segmentów sieci.
Panele HMI serii GOT 1000, model GT14: GT1455-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QMBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450-QLBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1455HS-QTBDE (CoreOS do wersji 05.65.00.BD włącznie), GT1450HS-QMBDE (CoreOS do wersji 05.65.00.BD włącznie).
Podatność dotyczy systemów OT/ICS (przemysłowych systemów sterowania). Advisory opublikowane przez ICS-CERT (ICSA-20-310-02) oraz japońskie JVN (JVNVU99562395). Ze względu na środowisko przemysłowe, nawet atak DoS na funkcje sieciowe panelu HMI może mieć poważne konsekwencje operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric Coreos
OSMitsubishielectric≤ 05.65.00.bdMitsubishielectric Gt1450hs Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qlbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1450 Qmbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455hs Qtbde
HWMitsubishielectricwszystkie wersjeMitsubishielectric Gt1455 Qtbde
HWMitsubishielectricwszystkie wersje
Powiązane podatności
Podatność Auth Bypass w firmware GOT 1000 GT14 — zdalny RCE bez uwierzytelnienia
Argument Injection w firmware GOT 1000 GT14 – zatrzymanie funkcji sieciowych
Buffer overflow w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
Argument Injection w firmware GOT2000 Mitsubishi Electric — RCE przez sieć
NULL pointer dereferences vulnerability in TCP/IP function included in the firmware of GT14 Model of GOT 1000 ...