CRITICAL✓ PATCH🇬🇧 English

CVE-2021-32976

Buffer overflow w serwerze WWW Moxa NPort IAW5000A-I/O — RCE i DoS

CVSS 9.8v3.1pub. 2022-04-01upd. 2024-11-21

W wbudowanym serwerze WWW urządzeń Moxa NPort IAW5000A-I/O wykryto pięć podatności typu buffer overflow, które mogą umożliwić zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie odmowy usługi. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i nie wymaga żadnego uwierzytelnienia.

Pokaż oryginał (EN)

Five buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O series firmware version 2.2 or earlier may allow a remote attacker to initiate a denial-of-service attack and execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatności sklasyfikowane jako CWE-121 (stack-based buffer overflow) i CWE-787 (zapis poza granicami bufora) wynikają z braku odpowiedniej walidacji danych wejściowych w wbudowanym serwerze WWW urządzenia. Atakujący może wysłać specjalnie spreparowane żądania sieciowe, które przepełniają bufory na stosie, nadpisując krytyczne obszary pamięci. Pięć niezależnych podatności tego typu zwiększa powierzchnię ataku i możliwości eksploitacji.

Skutki

Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod na urządzeniu (RCE) lub spowodować jego niedostępność poprzez atak typu denial-of-service. Skuteczna eksploitacja daje pełną kontrolę nad urządzeniem przemysłowym.

Mitygacja

Należy zaktualizować firmware urządzeń do wersji nowszej niż 2.2, zgodnie z zaleceniami producenta dostępnymi w oficjalnym biuletynie bezpieczeństwa Moxa oraz poradniku CISA ICS-CERT ICSA-21-187-01. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu WWW urządzeń, np. poprzez segmentację sieci lub firewall.

Kogo dotyczy

Moxa NPort IAW5000A-I/O series (modele: NPort IAW5150A-6I/O, NPort IAW5150A-12I/O, NPort IAW5250A-6I/O oraz pokrewne) z wersją oprogramowania firmware 2.2 lub wcześniejszą.

Uwagi

Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (ICS/OT). Poradnik bezpieczeństwa CISA nosi oznaczenie ICSA-21-187-01. Pomimo krytycznej oceny CVSS, podatność nie figuruje w bazie CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Nport Iaw5150a 12i\/o

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport Iaw5150a 12i\/o Firmware

    OS
    Moxa
    ≤ 2.2
  • Moxa Nport Iaw5150a 6i\/o

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport Iaw5150a 6i\/o Firmware

    OS
    Moxa
    ≤ 2.2
  • Moxa Nport Iaw5250a 12i\/o

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport Iaw5250a 12i\/o Firmware

    OS
    Moxa
    ≤ 2.2
  • Moxa Nport Iaw5250a 6i\/o

    HW
    Moxa
    wszystkie wersje
  • Moxa Nport Iaw5250a 6i\/o Firmware

    OS
    Moxa
    ≤ 2.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-32974CRITICAL9.8PL ✓ten sam produkt

Command Injection w serwerze WWW urządzeń Moxa NPort IAW5000A-I/O

CVE-2021-32968HIGH7.5ten sam produkt

Two buffer overflows in the built-in web server in Moxa NPort IAW5000A-I/O Series firmware version 2.2 or earl...

CVE-2021-32970HIGH7.5ten sam produkt

Data can be copied without validation in the built-in web server in Moxa NPort IAW5000A-I/O series firmware ve...

CVE-2023-39979CRITICAL9.8PL ✓ten sam vendor

Podatność Auth Bypass w Moxa MXsecurity — niewystarczająca losowość uwierzytelnienia

CVE-2023-33236CRITICAL9.8PL ✓ten sam vendor

Moxa MXsecurity – hardcoded credentials umożliwiające bypass uwierzytelnienia