CRITICAL🇬🇧 English

CVE-2021-32988

Out-of-bounds write w FATEK WinProladder umożliwiający RCE

CVSS 9.8v3.1pub. 2021-06-29upd. 2024-11-21

FATEK Automation WinProladder w wersjach 3.30 i wcześniejszych zawiera podatność typu out-of-bounds write (zapis poza granicami bufora). Luka o krytycznym priorytecie może pozwolić atakującemu na zdalne wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

FATEK Automation WinProladder Versions 3.30 and prior are vulnerable to an out-of-bounds write, which may allow an attacker to execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-787 polega na zapisie danych poza przeznaczonym obszarem pamięci. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza granicami bufora, co prowadzi do uszkodzenia pamięci procesu. Wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie w pełni automatycznie.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście aplikacji WinProladder, co w środowisku przemysłowym (ICS/SCADA) może prowadzić do przejęcia kontroli nad systemem sterowania, naruszenia poufności i integralności danych oraz zakłócenia dostępności procesu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do stacji inżynierskich z zainstalowanym WinProladder poprzez segmentację sieci oraz firewall, zgodnie z zaleceniami opublikowanymi w poradniku CISA ICS-CERT (ICSA-21-175-01).

Kogo dotyczy

FATEK Automation WinProladder w wersjach 3.30 i wcześniejszych

Uwagi

Podatność dotyczy oprogramowania klasy ICS/SCADA (przemysłowe systemy sterowania). Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT pod numerem ICSA-21-175-01 w dniu 24 czerwca 2021 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fatek Winproladder

    APP
    Fatek
    ≤ 3.30
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-32992CRITICAL9.8PL ✓ten sam produkt

RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią

CVE-2021-32990CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w FATEK WinProladder umożliwiający RCE

CVE-2021-43556HIGH7.8ten sam produkt

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...

CVE-2021-43554HIGH7.8ten sam produkt

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing pro...

CVE-2021-38426HIGH7.8ten sam produkt

FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...