Podatność typu heap overflow (buffer overflow na stercie) w kliencie DHCP systemu Wind River VxWorks przed wersją 6.5 umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia. Dotyczy m.in. urządzeń Siemens Scalance z serii X, co czyni ją szczególnie groźną w środowiskach przemysłowych OT/ICS.
▸ Pokaż oryginał (EN)
An issue was discovered in Wind River VxWorks before 6.5. There is a possible heap overflow in dhcp client.
Błąd sklasyfikowany jako CWE-787 (Out-of-bounds Write) polega na tym, że klient DHCP w systemie VxWorks nieprawidłowo obsługuje odebrane dane sieciowe, co może prowadzić do przepełnienia bufora na stercie (heap overflow). Atakujący może wysłać spreparowaną odpowiedź DHCP do podatnego urządzenia, powodując nadpisanie obszarów pamięci poza przeznaczonym buforem. Ze względu na wektor sieciowy (AV:N) i brak wymagań dotyczących uwierzytelnienia (PR:N, UI:N), exploit może być przeprowadzony przez sieć bez interakcji użytkownika.
Pomyślne wykorzystanie podatności może prowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym wykonania dowolnego kodu, utraty poufności i integralności danych oraz zakłócenia dostępności systemu (RCE). W kontekście urządzeń przemysłowych Siemens Scalance konsekwencje mogą obejmować zakłócenie infrastruktury sieciowej środowisk OT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje dla urządzeń Siemens Scalance opisane są w biuletynach SSA-560465 oraz SSA-910883. Zalecane jest również ograniczenie dostępu sieciowego do interfejsów DHCP urządzeń OT/ICS za pomocą firewall oraz segmentacji sieci przemysłowych.
Wind River VxWorks w wersjach przed 6.5 oraz urządzenia bazujące na tym systemie, w tym: Siemens Scalance X212-2 (Firmware), Siemens Scalance X212-2LD (Firmware) oraz Siemens Scalance X216 (Firmware) — szczegółowe wersje firmware wskazane w referencjach producenta.
Podatność dotyczy systemu czasu rzeczywistego Wind River VxWorks szeroko stosowanego w środowiskach przemysłowych i krytycznej infrastrukturze. Biuletyny Siemens oraz ostrzeżenie ICS-CERT (ICSA-21-194-12) potwierdzają wpływ na urządzenia sieciowe serii Scalance X.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Ruggedcom Win Subscriber Station
HWSiemenswszystkie wersjeSiemens Ruggedcom Win Subscriber Station Firmware
OSSiemenswszystkie wersjeSiemens Scalance X200 4 P Irt
HWSiemenswszystkie wersjeSiemens Scalance X200 4 P Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X201 3p Irt
HWSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X201 3p Irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2 Irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2 Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2p Irt
HWSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X202 2p Irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2
HWSiemenswszystkie wersjeSiemens Scalance X204 2 Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2fm
HWSiemenswszystkie wersjeSiemens Scalance X204 2fm Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2ld
HWSiemenswszystkie wersjeSiemens Scalance X204 2ld Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2ld Ts
HWSiemenswszystkie wersjeSiemens Scalance X204 2ld Ts Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 2ts
HWSiemenswszystkie wersjeSiemens Scalance X204 2ts Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 Irt
HWSiemenswszystkie wersjeSiemens Scalance X204 Irt Firmware
OSSiemenswszystkie wersjeSiemens Scalance X204 Irt Pro
HWSiemenswszystkie wersjeSiemens Scalance X204 Irt Pro Firmware
OSSiemenswszystkie wersjeSiemens Scalance X206 1
HWSiemenswszystkie wersjeSiemens Scalance X206 1 Firmware
OSSiemenswszystkie wersje
Powiązane podatności
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200