CRITICAL🇬🇧 English

CVE-2021-34569

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVSS 9.8v3.1pub. 2022-11-09upd. 2024-11-21

Krytyczna podatność w usłudze WAGO I/O-Check Service pozwala nieuwierzytelnionemu atakującemu zdalnie wysłać specjalnie spreparowany pakiet zawierający polecenia systemu operacyjnego, powodując awarię narzędzia diagnostycznego oraz zapis pamięci. Podatność nie wymaga żadnej interakcji użytkownika ani uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych (OT/ICS).

Pokaż oryginał (EN)

In WAGO I/O-Check Service in multiple products an attacker can send a specially crafted packet containing OS commands to crash the diagnostic tool and write memory.

🤖 Analiza AI
Jak działa

Atakujący wysyła przez sieć specjalnie spreparowany pakiet do usługi WAGO I/O-Check Service. Pakiet zawiera osadzone polecenia systemu operacyjnego, które są przetwarzane w sposób nieodpowiedni przez usługę. W wyniku tego dochodzi do zapisu poza granicami przydzielonego bufora pamięci (CWE-787 — out-of-bounds write), co powoduje awarię narzędzia diagnostycznego i może umożliwić kontrolę nad pamięcią procesu. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji po stronie ofiary.

Skutki

Atakujący może doprowadzić do niedostępności narzędzia diagnostycznego (awaria), a poprzez zapis pamięci potencjalnie przejąć kontrolę nad urządzeniem i wykonać dowolne polecenia w kontekście systemu operacyjnego, naruszając poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez CERT VDE pod adresem https://cert.vde.com/en/advisories/VDE-2020-036/. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi I/O-Check Service poprzez segmentację sieci OT i stosowanie firewall, aby zminimalizować ekspozycję urządzeń na nieautoryzowany ruch sieciowy.

Kogo dotyczy

Urządzenia WAGO 750-8100 oraz WAGO 750-8101 z oprogramowaniem firmware wyposażonym w usługę I/O-Check Service — szczegółowe wersje firmware wskazane w referencjach producenta (CERT VDE VDE-2020-036).

Uwagi

Podatność dotyczy środowisk przemysłowych (sterowniki PLC serii WAGO 750). Podatność została zgłoszona i opublikowana przez CERT VDE jako VDE-2020-036, mimo że CVE zostało opublikowane w 2022 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wago 750 8100

    HW
    Wago
    wszystkie wersje
  • Wago 750 8100 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8101

    HW
    Wago
    wszystkie wersje
  • Wago 750 8101\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8101\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8101 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8102

    HW
    Wago
    wszystkie wersje
  • Wago 750 8102\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8102\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8102 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 011

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 011 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/000 012

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 012 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/000 022

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/000 022 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 001 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/025 002

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/025 002 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/040 000

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 000 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202\/040 001

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202\/040 001 Firmware

    OS
    Wago
    18< 18
  • Wago 750 8202 Firmware

    OS
    Wago
    18< 18
  • Wago 752 8303\/8000 002

    HW
    Wago
    wszystkie wersje
  • Wago 752 8303\/8000 002 Firmware

    OS
    Wago
    18< 18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt

WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania

CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt

WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34584CRITICAL9.1PL ✓ten sam produkt

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVE-2021-30188CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 runtime — urządzenia WAGO