CRITICAL🇬🇧 English

CVE-2021-32990

Out-of-bounds read w FATEK WinProladder umożliwiający RCE

CVSS 9.8v3.1pub. 2021-06-29upd. 2024-11-21

FATEK Automation WinProladder w wersji 3.30 i wcześniejszych zawiera podatność typu out-of-bounds read, która może zostać wykorzystana do wykonania dowolnego kodu na atakowanym systemie. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość zdalnego ataku bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

FATEK Automation WinProladder Versions 3.30 and prior are vulnerable to an out-of-bounds read, which may allow an attacker to execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-125 (out-of-bounds read) polega na odczycie danych spoza przeznaczonego obszaru pamięci przez aplikację WinProladder. Błędna obsługa pamięci może prowadzić do ujawnienia jej zawartości lub umożliwić atakującemu kontrolę nad przepływem wykonania programu. Wektor ataku sieciowego (AV:N) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) wskazuje, że exploit może być dostarczony zdalnie.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) na systemie, na którym uruchomione jest oprogramowanie WinProladder, co w środowisku przemysłowym (ICS/SCADA) może prowadzić do przejęcia kontroli nad procesami automatyki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w poradniku ICS-CERT: ICSA-21-175-01 (https://us-cert.cisa.gov/ics/advisories/icsa-21-175-01)

Kogo dotyczy

FATEK Automation WinProladder w wersji 3.30 oraz wcześniejszych

Uwagi

Podatność dotyczy oprogramowania klasy ICS (Industrial Control Systems) służącego do programowania sterowników PLC. Środowiska OT/ICS powinny traktować tę podatność priorytetowo ze względu na potencjalny wpływ na ciągłość procesów przemysłowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fatek Winproladder

    APP
    Fatek
    ≤ 3.30
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-32992CRITICAL9.8PL ✓ten sam produkt

RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią

CVE-2021-32988CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w FATEK WinProladder umożliwiający RCE

CVE-2021-43556HIGH7.8ten sam produkt

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...

CVE-2021-43554HIGH7.8ten sam produkt

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing pro...

CVE-2021-38426HIGH7.8ten sam produkt

FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...