CRITICAL🇬🇧 English

CVE-2021-30188

Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO

CVSS 9.8v3.1pub. 2021-05-25upd. 2025-08-15

Podatność typu stack-based buffer overflow (CWE-787) w systemie CODESYS V2 runtime SP przed wersją 2.4.7.55 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko dla środowisk przemysłowych wykorzystujących sterowniki WAGO.

Pokaż oryginał (EN)

CODESYS V2 runtime system SP before 2.4.7.55 has a Stack-based Buffer Overflow.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w systemie uruchomieniowym CODESYS V2. Atakujący może zdalnie przesłać specjalnie spreparowane dane, które przepełniają bufor na stosie, nadpisując krytyczne struktury kontrolne, takie jak adres powrotu funkcji. Exploit nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni podatność szczególnie niebezpieczną w środowiskach OT/ICS.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym wykonać dowolny kod (RCE), zmodyfikować lub zniszczyć dane procesowe oraz zakłócić ciągłość działania instalacji przemysłowych. Możliwa jest utrata poufności, integralności i dostępności systemu w najwyższym stopniu.

Mitygacja

Należy zaktualizować CODESYS V2 runtime system SP do wersji 2.4.7.55 lub nowszej. Zaleca się również ograniczenie dostępu sieciowego do sterowników WAGO poprzez segmentację sieci, firewall oraz stosowanie stref DMZ dla systemów OT/ICS do czasu wdrożenia patcha. Szczegółowe informacje i patche dostępne są w referencjach producenta CODESYS.

Kogo dotyczy

CODESYS V2 runtime system SP przed wersją 2.4.7.55, zainstalowany na urządzeniach WAGO: 750-893 (Firmware), 750-891 (Firmware), 750-890 (Firmware) oraz powiązanych modelach sterowników WAGO korzystających z tego środowiska uruchomieniowego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys V2 Runtime System Sp

    APP
    Codesys
    < 2.4.7.55
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8203

    HW
    Wago
    wszystkie wersje
  • Wago 750 8203 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8204

    HW
    Wago
    wszystkie wersje
  • Wago 750 8204 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8206

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8207

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8208

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8210

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8211

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8212

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8213

    HW
    Wago
    wszystkie wersje
  • Wago 750 8213 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8214

    HW
    Wago
    wszystkie wersje
  • Wago 750 8214 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8216

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8217

    HW
    Wago
    wszystkie wersje
  • Wago 750 8217 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 823

    HW
    Wago
    wszystkie wersje
  • Wago 750 823 Firmware

    OS
    Wago
    < fw08
  • Wago 750 829

    HW
    Wago
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-34578CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień

CVE-2021-30192CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa