Podatność krytyczna w usłudze WAGO I/O-Check Service pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać awarię procesu iocheck oraz zapisać dane w pamięci. Skutkuje to utratą integralności systemu oraz odmową usługi (DoS).
▸ Pokaż oryginał (EN)
In WAGO I/O-Check Service in multiple products an unauthenticated remote attacker can send a specially crafted packet containing OS commands to crash the iocheck process and write memory resulting in loss of integrity and DoS.
Atakujący bez żadnego uwierzytelnienia wysyła specjalnie spreparowany pakiet sieciowy zawierający polecenia systemu operacyjnego do usługi I/O-Check Service. Pakiet ten powoduje przepełnienie bufora (CWE-120), co prowadzi do awarii procesu iocheck oraz niekontrolowanego zapisu w obszarach pamięci. W efekcie możliwe jest zarówno naruszenie integralności danych, jak i wywołanie stanu odmowy usługi.
Atakujący może doprowadzić do awarii procesu iocheck (DoS) oraz dokonać nieuprawnionego zapisu w pamięci urządzenia, naruszając integralność jego danych i działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — advisory VDE-2020-036 opublikowane przez CERT@VDE pod adresem https://cert.vde.com/en/advisories/VDE-2020-036/
Urządzenia WAGO 750-8100 oraz WAGO 750-8101 z podatnymi wersjami firmware — szczegółowe wersje wskazane w referencjach producenta (advisory VDE-2020-036 na cert.vde.com).
Podatność dotyczy środowisk przemysłowych OT/ICS (sterowniki PLC WAGO serii 750). Advisory opublikowane przez CERT@VDE jako VDE-2020-036, mimo że CVE zostało opublikowane w 2022 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HWago 750 8100
HWWagowszystkie wersjeWago 750 8100 Firmware
OSWago18< 18Wago 750 8101
HWWagowszystkie wersjeWago 750 8101\/025 000
HWWagowszystkie wersjeWago 750 8101\/025 000 Firmware
OSWago18< 18Wago 750 8101 Firmware
OSWago18< 18Wago 750 8102
HWWagowszystkie wersjeWago 750 8102\/025 000
HWWagowszystkie wersjeWago 750 8102\/025 000 Firmware
OSWago18< 18Wago 750 8102 Firmware
OSWago18< 18Wago 750 8202
HWWagowszystkie wersjeWago 750 8202\/000 011
HWWagowszystkie wersjeWago 750 8202\/000 011 Firmware
OSWago18< 18Wago 750 8202\/000 012
HWWagowszystkie wersjeWago 750 8202\/000 012 Firmware
OSWago18< 18Wago 750 8202\/000 022
HWWagowszystkie wersjeWago 750 8202\/000 022 Firmware
OSWago18< 18Wago 750 8202\/025 000
HWWagowszystkie wersjeWago 750 8202\/025 000 Firmware
OSWago18< 18Wago 750 8202\/025 001
HWWagowszystkie wersjeWago 750 8202\/025 001 Firmware
OSWago18< 18Wago 750 8202\/025 002
HWWagowszystkie wersjeWago 750 8202\/025 002 Firmware
OSWago18< 18Wago 750 8202\/040 000
HWWagowszystkie wersjeWago 750 8202\/040 000 Firmware
OSWago18< 18Wago 750 8202\/040 001
HWWagowszystkie wersjeWago 750 8202\/040 001 Firmware
OSWago18< 18Wago 750 8202 Firmware
OSWago18< 18Wago 752 8303\/8000 002
HWWagowszystkie wersjeWago 752 8303\/8000 002 Firmware
OSWago18< 18
Powiązane podatności
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO