Podatność typu stack-based buffer overflow w serwerze CODESYS V2 Web-Server w wersjach przed 1.1.9.20 pozwala nieuwierzytelnionemu atakującemu na zdalne przejęcie kontroli nad urządzeniem. Krytyczny poziom CVSS 9.8 oznacza pełne zagrożenie poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
CODESYS V2 Web-Server before 1.1.9.20 has a Stack-based Buffer Overflow.
Błąd polega na przepełnieniu bufora opartego na stosie (stack-based buffer overflow) w komponencie Web-Server oprogramowania CODESYS V2. Atakujący może wysłać odpowiednio spreparowane żądanie sieciowe, które nadpisuje obszary pamięci stosu wykraczające poza przeznaczony bufor. Może to prowadzić do wykonania dowolnego kodu (RCE) w kontekście podatnej usługi bez konieczności uwierzytelnienia i bez interakcji użytkownika.
Nieuwierzytelniony atakujący sieciowy może wykonać dowolny kod na urządzeniu, co może skutkować pełnym przejęciem kontroli nad sterownikiem PLC, naruszeniem poufności i integralności danych procesowych oraz niedostępnością systemu.
Należy zaktualizować CODESYS V2 Web-Server do wersji 1.1.9.20 lub nowszej. Patche oraz szczegółowe informacje dostępne są w portalu klienta CODESYS (customers.codesys.com). Zaleca się również ograniczenie dostępu sieciowego do interfejsu Web-Server urządzeń Wago poprzez firewall lub segmentację sieci OT/IT.
CODESYS V2 Web-Server w wersjach przed 1.1.9.20, zainstalowany na urządzeniach Wago 750-890, Wago 750-891 oraz Wago 750-893 (firmware tych urządzeń)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCodesys V2 Web Server
APPCodesys< 1.1.9.20Wago 750 8202
HWWagowszystkie wersjeWago 750 8202 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8203
HWWagowszystkie wersjeWago 750 8203 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8204
HWWagowszystkie wersjeWago 750 8204 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8206
HWWagowszystkie wersjeWago 750 8206 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8207
HWWagowszystkie wersjeWago 750 8207 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8208
HWWagowszystkie wersjeWago 750 8208 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8210
HWWagowszystkie wersjeWago 750 8210 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8211
HWWagowszystkie wersjeWago 750 8211 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8212
HWWagowszystkie wersjeWago 750 8212 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8213
HWWagowszystkie wersjeWago 750 8213 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8214
HWWagowszystkie wersjeWago 750 8214 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8216
HWWagowszystkie wersjeWago 750 8216 Firmware
OSWago< 03.06.19_\(18\)Wago 750 8217
HWWagowszystkie wersjeWago 750 8217 Firmware
OSWago< 03.06.19_\(18\)Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago< fw08Wago 750 829
HWWagowszystkie wersje
Powiązane podatności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień
CODESYS V2 Web-Server — błędna implementacja mechanizmu bezpieczeństwa