Krytyczna podatność w usłudze WAGO I/O-Check Service pozwala nieuwierzytelnionemu atakującemu zdalnie wysłać specjalnie spreparowany pakiet zawierający polecenia systemu operacyjnego, powodując awarię narzędzia diagnostycznego oraz zapis pamięci. Podatność nie wymaga żadnej interakcji użytkownika ani uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych (OT/ICS).
▸ Pokaż oryginał (EN)
In WAGO I/O-Check Service in multiple products an attacker can send a specially crafted packet containing OS commands to crash the diagnostic tool and write memory.
Atakujący wysyła przez sieć specjalnie spreparowany pakiet do usługi WAGO I/O-Check Service. Pakiet zawiera osadzone polecenia systemu operacyjnego, które są przetwarzane w sposób nieodpowiedni przez usługę. W wyniku tego dochodzi do zapisu poza granicami przydzielonego bufora pamięci (CWE-787 — out-of-bounds write), co powoduje awarię narzędzia diagnostycznego i może umożliwić kontrolę nad pamięcią procesu. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji po stronie ofiary.
Atakujący może doprowadzić do niedostępności narzędzia diagnostycznego (awaria), a poprzez zapis pamięci potencjalnie przejąć kontrolę nad urządzeniem i wykonać dowolne polecenia w kontekście systemu operacyjnego, naruszając poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez CERT VDE pod adresem https://cert.vde.com/en/advisories/VDE-2020-036/. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi I/O-Check Service poprzez segmentację sieci OT i stosowanie firewall, aby zminimalizować ekspozycję urządzeń na nieautoryzowany ruch sieciowy.
Urządzenia WAGO 750-8100 oraz WAGO 750-8101 z oprogramowaniem firmware wyposażonym w usługę I/O-Check Service — szczegółowe wersje firmware wskazane w referencjach producenta (CERT VDE VDE-2020-036).
Podatność dotyczy środowisk przemysłowych (sterowniki PLC serii WAGO 750). Podatność została zgłoszona i opublikowana przez CERT VDE jako VDE-2020-036, mimo że CVE zostało opublikowane w 2022 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWago 750 8100
HWWagowszystkie wersjeWago 750 8100 Firmware
OSWago18< 18Wago 750 8101
HWWagowszystkie wersjeWago 750 8101\/025 000
HWWagowszystkie wersjeWago 750 8101\/025 000 Firmware
OSWago18< 18Wago 750 8101 Firmware
OSWago18< 18Wago 750 8102
HWWagowszystkie wersjeWago 750 8102\/025 000
HWWagowszystkie wersjeWago 750 8102\/025 000 Firmware
OSWago18< 18Wago 750 8102 Firmware
OSWago18< 18Wago 750 8202
HWWagowszystkie wersjeWago 750 8202\/000 011
HWWagowszystkie wersjeWago 750 8202\/000 011 Firmware
OSWago18< 18Wago 750 8202\/000 012
HWWagowszystkie wersjeWago 750 8202\/000 012 Firmware
OSWago18< 18Wago 750 8202\/000 022
HWWagowszystkie wersjeWago 750 8202\/000 022 Firmware
OSWago18< 18Wago 750 8202\/025 000
HWWagowszystkie wersjeWago 750 8202\/025 000 Firmware
OSWago18< 18Wago 750 8202\/025 001
HWWagowszystkie wersjeWago 750 8202\/025 001 Firmware
OSWago18< 18Wago 750 8202\/025 002
HWWagowszystkie wersjeWago 750 8202\/025 002 Firmware
OSWago18< 18Wago 750 8202\/040 000
HWWagowszystkie wersjeWago 750 8202\/040 000 Firmware
OSWago18< 18Wago 750 8202\/040 001
HWWagowszystkie wersjeWago 750 8202\/040 001 Firmware
OSWago18< 18Wago 750 8202 Firmware
OSWago18< 18Wago 752 8303\/8000 002
HWWagowszystkie wersjeWago 752 8303\/8000 002 Firmware
OSWago18< 18
Powiązane podatności
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO
Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO