Podatność typu stack-based buffer overflow (CWE-787) w systemie CODESYS V2 runtime SP przed wersją 2.4.7.55 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko dla środowisk przemysłowych wykorzystujących sterowniki WAGO.
▸ Pokaż oryginał (EN)
CODESYS V2 runtime system SP before 2.4.7.55 has a Stack-based Buffer Overflow.
Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w systemie uruchomieniowym CODESYS V2. Atakujący może zdalnie przesłać specjalnie spreparowane dane, które przepełniają bufor na stosie, nadpisując krytyczne struktury kontrolne, takie jak adres powrotu funkcji. Exploit nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni podatność szczególnie niebezpieczną w środowiskach OT/ICS.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym wykonać dowolny kod (RCE), zmodyfikować lub zniszczyć dane procesowe oraz zakłócić ciągłość działania instalacji przemysłowych. Możliwa jest utrata poufności, integralności i dostępności systemu w najwyższym stopniu.
Należy zaktualizować CODESYS V2 runtime system SP do wersji 2.4.7.55 lub nowszej. Zaleca się również ograniczenie dostępu sieciowego do sterowników WAGO poprzez segmentację sieci, firewall oraz stosowanie stref DMZ dla systemów OT/ICS do czasu wdrożenia patcha. Szczegółowe informacje i patche dostępne są w referencjach producenta CODESYS.
CODESYS V2 runtime system SP przed wersją 2.4.7.55, zainstalowany na urządzeniach WAGO: 750-893 (Firmware), 750-891 (Firmware), 750-890 (Firmware) oraz powiązanych modelach sterowników WAGO korzystających z tego środowiska uruchomieniowego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys V2 Runtime System Sp
APPCodesys< 2.4.7.55Wago 750 8202
HWWagowszystkie wersjeWago 750 8202 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8203
HWWagowszystkie wersjeWago 750 8203 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8204
HWWagowszystkie wersjeWago 750 8204 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8206
HWWagowszystkie wersjeWago 750 8206 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8207
HWWagowszystkie wersjeWago 750 8207 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8208
HWWagowszystkie wersjeWago 750 8208 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8210
HWWagowszystkie wersjeWago 750 8210 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8211
HWWagowszystkie wersjeWago 750 8211 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8212
HWWagowszystkie wersjeWago 750 8212 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8213
HWWagowszystkie wersjeWago 750 8213 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8214
HWWagowszystkie wersjeWago 750 8214 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8216
HWWagowszystkie wersjeWago 750 8216 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8217
HWWagowszystkie wersjeWago 750 8217 Firmware
OSWago< 03.06.19_\(18\)Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago< fw08Wago 750 829
HWWagowszystkie wersje
Powiązane podatności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa