FATEK Automation WinProladder w wersjach 3.30 i wcześniejszych zawiera podatność typu out-of-bounds write (zapis poza granicami bufora). Luka o krytycznym priorytecie może pozwolić atakującemu na zdalne wykonanie dowolnego kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
FATEK Automation WinProladder Versions 3.30 and prior are vulnerable to an out-of-bounds write, which may allow an attacker to execute arbitrary code.
Podatność sklasyfikowana jako CWE-787 polega na zapisie danych poza przeznaczonym obszarem pamięci. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza granicami bufora, co prowadzi do uszkodzenia pamięci procesu. Wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie w pełni automatycznie.
Skuteczne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście aplikacji WinProladder, co w środowisku przemysłowym (ICS/SCADA) może prowadzić do przejęcia kontroli nad systemem sterowania, naruszenia poufności i integralności danych oraz zakłócenia dostępności procesu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do stacji inżynierskich z zainstalowanym WinProladder poprzez segmentację sieci oraz firewall, zgodnie z zaleceniami opublikowanymi w poradniku CISA ICS-CERT (ICSA-21-175-01).
FATEK Automation WinProladder w wersjach 3.30 i wcześniejszych
Podatność dotyczy oprogramowania klasy ICS/SCADA (przemysłowe systemy sterowania). Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT pod numerem ICSA-21-175-01 w dniu 24 czerwca 2021 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFatek Winproladder
APPFatek≤ 3.30
Powiązane podatności
RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią
Out-of-bounds read w FATEK WinProladder umożliwiający RCE
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing pro...
FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...