CRITICAL🇬🇧 English

CVE-2020-6970

Heap-based Buffer Overflow w Emerson OpenEnterprise SCADA Server

CVSS 9.8v3.1pub. 2020-02-19upd. 2024-11-21

W serwerze Emerson OpenEnterprise SCADA odkryto krytyczną podatność typu heap-based buffer overflow, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Podatność jest szczególnie niebezpieczna ze względu na zastosowanie produktu w systemach przemysłowych (ICS/SCADA).

Pokaż oryginał (EN)

A Heap-based Buffer Overflow was found in Emerson OpenEnterprise SCADA Server 2.83 (if Modbus or ROC Interfaces have been installed and are in use) and all versions of OpenEnterprise 3.1 through 3.3.3, where a specially crafted script could execute code on the OpenEnterprise Server.

🤖 Analiza AI
Jak działa

Atakujący może wysłać do serwera OpenEnterprise specjalnie spreparowany skrypt, który wywołuje przepełnienie bufora na stercie (heap). Podatność jest obecna w komponentach interfejsów Modbus lub ROC w wersji 2.83 oraz we wszystkich wersjach 3.1–3.3.3. Błędna obsługa danych wejściowych prowadzi do nadpisania obszarów pamięci poza przeznaczonym buforem (CWE-122, CWE-787), co umożliwia przejęcie kontroli nad przepływem wykonania programu.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze OpenEnterprise bez posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia systemu oraz zakłócenia działania infrastruktury przemysłowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i wytyczne naprawcze zawarto w komunikacie ICS-CERT pod adresem: https://www.us-cert.gov/ics/advisories/icsa-20-049-02. W przypadku braku możliwości natychmiastowego zaktualizowania, zaleca się ograniczenie dostępu sieciowego do serwera OpenEnterprise oraz wyłączenie nieużywanych interfejsów Modbus i ROC.

Kogo dotyczy

Emerson OpenEnterprise SCADA Server w wersji 2.83 (wyłącznie jeśli zainstalowane i aktywne są interfejsy Modbus lub ROC) oraz wszystkie wersje OpenEnterprise 3.1 do 3.3.3 włącznie.

Uwagi

Podatność dotyczy systemów przemysłowych klasy ICS/SCADA. Komunikat bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-20-049-02) w dniu 2020-02-19.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emerson Openenterprise Scada Server

    APP
    Emerson
    2.8.33.1 – 3.3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-10640CRITICAL10.0PL ✓ten sam produkt

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2020-10632HIGH8.8ten sam produkt

Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification...

CVE-2020-10636MEDIUM6.5ten sam produkt

Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...

CVE-2020-16235LOW3.8ten sam produkt

Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersj...

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia