W serwerze Emerson OpenEnterprise SCADA odkryto krytyczną podatność typu heap-based buffer overflow, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Podatność jest szczególnie niebezpieczna ze względu na zastosowanie produktu w systemach przemysłowych (ICS/SCADA).
▸ Pokaż oryginał (EN)
A Heap-based Buffer Overflow was found in Emerson OpenEnterprise SCADA Server 2.83 (if Modbus or ROC Interfaces have been installed and are in use) and all versions of OpenEnterprise 3.1 through 3.3.3, where a specially crafted script could execute code on the OpenEnterprise Server.
Atakujący może wysłać do serwera OpenEnterprise specjalnie spreparowany skrypt, który wywołuje przepełnienie bufora na stercie (heap). Podatność jest obecna w komponentach interfejsów Modbus lub ROC w wersji 2.83 oraz we wszystkich wersjach 3.1–3.3.3. Błędna obsługa danych wejściowych prowadzi do nadpisania obszarów pamięci poza przeznaczonym buforem (CWE-122, CWE-787), co umożliwia przejęcie kontroli nad przepływem wykonania programu.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na serwerze OpenEnterprise bez posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia systemu oraz zakłócenia działania infrastruktury przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje i wytyczne naprawcze zawarto w komunikacie ICS-CERT pod adresem: https://www.us-cert.gov/ics/advisories/icsa-20-049-02. W przypadku braku możliwości natychmiastowego zaktualizowania, zaleca się ograniczenie dostępu sieciowego do serwera OpenEnterprise oraz wyłączenie nieużywanych interfejsów Modbus i ROC.
Emerson OpenEnterprise SCADA Server w wersji 2.83 (wyłącznie jeśli zainstalowane i aktywne są interfejsy Modbus lub ROC) oraz wszystkie wersje OpenEnterprise 3.1 do 3.3.3 włącznie.
Podatność dotyczy systemów przemysłowych klasy ICS/SCADA. Komunikat bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-20-049-02) w dniu 2020-02-19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmerson Openenterprise Scada Server
APPEmerson2.8.33.1 – 3.3.3
Powiązane podatności
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification...
Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...
Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersj...
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia