W wbudowanym serwerze WWW urządzeń Moxa NPort IAW5000A-I/O wykryto pięć podatności typu buffer overflow, które mogą umożliwić zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i nie wymaga żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Five buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to initiate a denial-of-service attack and execute arbitrary code.
Podatności sklasyfikowane jako CWE-121 (stack-based buffer overflow) i CWE-787 (zapis poza granicami bufora) wynikają z braku odpowiedniej walidacji danych wejściowych w wbudowanym serwerze WWW urządzenia. Atakujący może wysłać specjalnie spreparowane żądania sieciowe, które przepełniają bufory na stosie, nadpisując krytyczne obszary pamięci. Pięć niezależnych podatności tego typu zwiększa powierzchnię ataku i możliwości eksploitacji.
Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod na urządzeniu (RCE) lub spowodować jego niedostępność poprzez atak typu denial-of-service. Skuteczna eksploitacja daje pełną kontrolę nad urządzeniem przemysłowym.
Należy zaktualizować firmware urządzeń do wersji nowszej niż 2.2, zgodnie z zaleceniami producenta dostępnymi w oficjalnym biuletynie bezpieczeństwa Moxa oraz poradniku CISA ICS-CERT ICSA-21-187-01. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu WWW urządzeń, np. poprzez segmentację sieci lub firewall.
Moxa NPort IAW5000A-I/O series (modele: NPort IAW5150A-6I/O, NPort IAW5150A-12I/O, NPort IAW5250A-6I/O oraz pokrewne) z wersją oprogramowania firmware 2.2 lub wcześniejszą.
Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (ICS/OT). Poradnik bezpieczeństwa CISA nosi oznaczenie ICSA-21-187-01. Pomimo krytycznej oceny CVSS, podatność nie figuruje w bazie CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Nport Iaw5150a 12i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5150a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5150a 6i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5150a 6i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 12i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5250a 12i\/o Firmware
OSMoxa≤ 2.2Moxa Nport Iaw5250a 6i\/o
HWMoxawszystkie wersjeMoxa Nport Iaw5250a 6i\/o Firmware
OSMoxa≤ 2.2
Powiązane podatności
Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O
Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2.2 or earl...
Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware ve...
Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia
Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia