FATEK Automation WinProladder w wersji 3.30 i wcześniejszych zawiera podatność typu out-of-bounds read, która może zostać wykorzystana do wykonania dowolnego kodu na atakowanym systemie. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość zdalnego ataku bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
FATEK Automation WinProladder Versions 3.30 and prior are vulnerable to an out-of-bounds read, which may allow an attacker to execute arbitrary code.
Podatność sklasyfikowana jako CWE-125 (out-of-bounds read) polega na odczycie danych spoza przeznaczonego obszaru pamięci przez aplikację WinProladder. Błędna obsługa pamięci może prowadzić do ujawnienia jej zawartości lub umożliwić atakującemu kontrolę nad przepływem wykonania programu. Wektor ataku sieciowego (AV:N) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) wskazuje, że exploit może być dostarczony zdalnie.
Skuteczne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) na systemie, na którym uruchomione jest oprogramowanie WinProladder, co w środowisku przemysłowym (ICS/SCADA) może prowadzić do przejęcia kontroli nad procesami automatyki.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku ICS-CERT: ICSA-21-175-01 (https://us-cert.cisa.gov/ics/advisories/icsa-21-175-01)
FATEK Automation WinProladder w wersji 3.30 oraz wcześniejszych
Podatność dotyczy oprogramowania klasy ICS (Industrial Control Systems) służącego do programowania sterowników PLC. Środowiska OT/ICS powinny traktować tę podatność priorytetowo ze względu na potencjalny wpływ na ciągłość procesów przemysłowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFatek Winproladder
APPFatek≤ 3.30
Powiązane podatności
RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią
Out-of-bounds write w FATEK WinProladder umożliwiający RCE
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing pro...
FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...