CRITICAL🇬🇧 English

CVE-2021-34584

Częściowy odczyt pamięci lub DoS w serwerze CODESYS V2 na urządzeniach WAGO

CVSS 9.1v3.1pub. 2021-10-26upd. 2025-08-15

Podatność w serwerze web CODESYS V2 (przed wersją V1.1.9.22) zaimplementowanym w kontrolerach WAGO pozwala nieuwierzytelnionemu atakującemu zdalnie odczytać fragmenty pamięci stosu lub sterty, bądź wywołać awarię serwera. Ocena CVSS 9.1 (Critical) wynika z braku wymagań uwierzytelnienia i możliwości łączenia wycieku danych z destabilizacją systemu.

Pokaż oryginał (EN)

Crafted web server requests can be utilised to read partial stack or heap memory or may trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądania HTTP do wbudowanego serwera web CODESYS V2. Na skutek błędu przepełnienia bufora odczytu (CWE-126 — buffer over-read) serwer może zwrócić dane spoza zamierzonego obszaru bufora, ujawniając fragmenty zawartości stosu lub sterty. Alternatywnie nieprawidłowo obsłużone żądanie może doprowadzić do awarii procesu serwera i stanu odmowy usługi (DoS).

Skutki

Atakujący może uzyskać fragmenty wrażliwych danych przechowywanych w pamięci procesu (np. klucze, dane konfiguracyjne) oraz — przez celowe wywołanie awarii — uniemożliwić działanie serwera web i potencjalnie zakłócić pracę sterowanego systemu przemysłowego.

Mitygacja

Należy zaktualizować firmware urządzeń WAGO do wersji zawierającej CODESYS V2 web server w wersji V1.1.9.22 lub nowszej. Szczegółowe instrukcje i patche dostępne są w referencjach producenta (CODESYS oraz WAGO). Jako działanie uzupełniające należy ograniczyć dostęp sieciowy do interfejsu web serwera wyłącznie do zaufanych hostów przy użyciu firewall lub segmentacji sieci.

Kogo dotyczy

Urządzenia WAGO: 750-823 (Firmware), 750-829 (Firmware), 750-831 (Firmware) z zainstalowanym serwerem CODESYS V2 w wersji wcześniejszej niż V1.1.9.22.

Uwagi

Podatność została ujawniona przez Tenable Research (raport TRA-2021-47). Dotyczy środowisk OT/ICS — serwer CODESYS V2 jest powszechnie stosowany w sterownikach PLC wielu producentów, co zwiększa potencjalny zasięg podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Codesys

    APP
    Codesys
    < 1.1.9.22
  • Wago 750 8202

    HW
    Wago
    wszystkie wersje
  • Wago 750 8202 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8203

    HW
    Wago
    wszystkie wersje
  • Wago 750 8203 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8204

    HW
    Wago
    wszystkie wersje
  • Wago 750 8204 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8206

    HW
    Wago
    wszystkie wersje
  • Wago 750 8206 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8207

    HW
    Wago
    wszystkie wersje
  • Wago 750 8207 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8208

    HW
    Wago
    wszystkie wersje
  • Wago 750 8208 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8210

    HW
    Wago
    wszystkie wersje
  • Wago 750 8210 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8211

    HW
    Wago
    wszystkie wersje
  • Wago 750 8211 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8212

    HW
    Wago
    wszystkie wersje
  • Wago 750 8212 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8213

    HW
    Wago
    wszystkie wersje
  • Wago 750 8213 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8214

    HW
    Wago
    wszystkie wersje
  • Wago 750 8214 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8216

    HW
    Wago
    wszystkie wersje
  • Wago 750 8216 Firmware

    OS
    Wago
    < fw20
  • Wago 750 8217

    HW
    Wago
    wszystkie wersje
  • Wago 750 8217 Firmware

    OS
    Wago
    < fw20
  • Wago 750 823

    HW
    Wago
    wszystkie wersje
  • Wago 750 823 Firmware

    OS
    Wago
    < fw10
  • Wago 750 829

    HW
    Wago
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-34566CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności

CVE-2021-34569CRITICAL9.8PL ✓ten sam produkt

WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć

CVE-2021-34578CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień

CVE-2021-30189CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)

CVE-2021-30190CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server