CRITICAL🇬🇧 English

CVE-2021-30189

Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)

CVSS 9.8v3.1pub. 2021-05-25upd. 2025-08-15

Podatność typu stack-based buffer overflow w serwerze CODESYS V2 Web-Server w wersjach przed 1.1.9.20 pozwala nieuwierzytelnionemu atakującemu na zdalne przejęcie kontroli nad urządzeniem. Krytyczny poziom CVSS 9.8 oznacza pełne zagrożenie poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

CODESYS V2 Web-Server before 1.1.9.20 has a Stack-based Buffer Overflow.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora opartego na stosie (stack-based buffer overflow) w komponencie Web-Server oprogramowania CODESYS V2. Atakujący może wysłać odpowiednio spreparowane żądanie sieciowe, które nadpisuje obszary pamięci stosu wykraczające poza przeznaczony bufor. Może to prowadzić do wykonania dowolnego kodu (RCE) w kontekście podatnej usługi bez konieczności uwierzytelnienia i bez interakcji użytkownika.

Skutki

Nieuwierzytelniony atakujący sieciowy może wykonać dowolny kod na urządzeniu, co może skutkować pełnym przejęciem kontroli nad sterownikiem PLC, naruszeniem poufności i integralności danych procesowych oraz niedostępnością systemu.

Mitygacja

Należy zaktualizować CODESYS V2 Web-Server do wersji 1.1.9.20 lub nowszej. Patche oraz szczegółowe informacje dostępne są w portalu klienta CODESYS (customers.codesys.com). Zaleca się również ograniczenie dostępu sieciowego do interfejsu Web-Server urządzeń Wago poprzez firewall lub segmentację sieci OT/IT.

Kogo dotyczy

CODESYS V2 Web-Server w wersjach przed 1.1.9.20, zainstalowany na urządzeniach Wago 750-890, Wago 750-891 oraz Wago 750-893 (firmware tych urządzeń)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys V2 Web Server

    APP
    Codesys
    < 1.1.9.20
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8203

    HW
    Wago
    wszystkie wersje
  • Wago 750 8203 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8204

    HW
    Wago
    wszystkie wersje
  • Wago 750 8204 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8206

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8207

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8208

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8210

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8211

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8212

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8213

    HW
    Wago
    wszystkie wersje
  • Wago 750 8213 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8214

    HW
    Wago
    wszystkie wersje
  • Wago 750 8214 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8216

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 8217

    HW
    Wago
    wszystkie wersje
  • Wago 750 8217 Firmware

    OS
    Wago
    < 03.06.19_\(18\)
  • Wago 750 823

    HW
    Wago
    wszystkie wersje
  • Wago 750 823 Firmware

    OS
    Wago
    < fw08
  • Wago 750 829

    HW
    Wago
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-34578CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień

CVE-2021-30192CRITICAL9.8PL ✓ten sam produkt

CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa