CRITICAL🇬🇧 English

CVE-2021-34566

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVSS 9.1v3.1pub. 2022-11-09upd. 2024-11-21

Podatność krytyczna w usłudze WAGO I/O-Check Service pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać awarię procesu iocheck oraz zapisać dane w pamięci. Skutkuje to utratą integralności systemu oraz odmową usługi (DoS).

Pokaż oryginał (EN)

In WAGO I/O-Check Service in multiple products an unauthenticated remote attacker can send a specially crafted packet containing OS commands to crash the iocheck process and write memory resulting in loss of integrity and DoS.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia wysyła specjalnie spreparowany pakiet sieciowy zawierający polecenia systemu operacyjnego do usługi I/O-Check Service. Pakiet ten powoduje przepełnienie bufora (CWE-120), co prowadzi do awarii procesu iocheck oraz niekontrolowanego zapisu w obszarach pamięci. W efekcie możliwe jest zarówno naruszenie integralności danych, jak i wywołanie stanu odmowy usługi.

Skutki

Atakujący może doprowadzić do awarii procesu iocheck (DoS) oraz dokonać nieuprawnionego zapisu w pamięci urządzenia, naruszając integralność jego danych i działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — advisory VDE-2020-036 opublikowane przez CERT@VDE pod adresem https://cert.vde.com/en/advisories/VDE-2020-036/

Kogo dotyczy

Urządzenia WAGO 750-8100 oraz WAGO 750-8101 z podatnymi wersjami firmware — szczegółowe wersje wskazane w referencjach producenta (advisory VDE-2020-036 na cert.vde.com).

Uwagi

Podatność dotyczy środowisk przemysłowych OT/ICS (sterowniki PLC WAGO serii 750). Advisory opublikowane przez CERT@VDE jako VDE-2020-036, mimo że CVE zostało opublikowane w 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Wago 750 8100

    HW
    Wago
    wszystkie wersje
  • Wago 750 8100 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8101

    HW
    Wago
    wszystkie wersje
  • Wago 750 8101\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8101\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8101 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8102

    HW
    Wago
    wszystkie wersje
  • Wago 750 8102\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8102\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8102 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 011

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 011 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/000 012

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 012 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/000 022

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 022 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 001 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 002

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 002 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/040 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 001 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202 Firmware

    OS
    Wago
    18< 18
  • Wago 752 8303\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 752 8303\/8000 002 Firmware

    OS
    Wago
    18< 18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-30188CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO