Podatność w serwerze web CODESYS V2 (przed wersją V1.1.9.22) zaimplementowanym w kontrolerach WAGO pozwala nieuwierzytelnionemu atakującemu zdalnie odczytać fragmenty pamięci stosu lub sterty, bądź wywołać awarię serwera. Ocena CVSS 9.1 (Critical) wynika z braku wymagań uwierzytelnienia i możliwości łączenia wycieku danych z destabilizacją systemu.
▸ Pokaż oryginał (EN)
Crafted web server requests can be utilised to read partial stack or heap memory or may trigger a denial-of- service condition due to a crash in the CODESYS V2 web server prior to V1.1.9.22.
Atakujący wysyła specjalnie spreparowane żądania HTTP do wbudowanego serwera web CODESYS V2. Na skutek błędu przepełnienia bufora odczytu (CWE-126 — buffer over-read) serwer może zwrócić dane spoza zamierzonego obszaru bufora, ujawniając fragmenty zawartości stosu lub sterty. Alternatywnie nieprawidłowo obsłużone żądanie może doprowadzić do awarii procesu serwera i stanu odmowy usługi (DoS).
Atakujący może uzyskać fragmenty wrażliwych danych przechowywanych w pamięci procesu (np. klucze, dane konfiguracyjne) oraz — przez celowe wywołanie awarii — uniemożliwić działanie serwera web i potencjalnie zakłócić pracę sterowanego systemu przemysłowego.
Należy zaktualizować firmware urządzeń WAGO do wersji zawierającej CODESYS V2 web server w wersji V1.1.9.22 lub nowszej. Szczegółowe instrukcje i patche dostępne są w referencjach producenta (CODESYS oraz WAGO). Jako działanie uzupełniające należy ograniczyć dostęp sieciowy do interfejsu web serwera wyłącznie do zaufanych hostów przy użyciu firewall lub segmentacji sieci.
Urządzenia WAGO: 750-823 (Firmware), 750-829 (Firmware), 750-831 (Firmware) z zainstalowanym serwerem CODESYS V2 w wersji wcześniejszej niż V1.1.9.22.
Podatność została ujawniona przez Tenable Research (raport TRA-2021-47). Dotyczy środowisk OT/ICS — serwer CODESYS V2 jest powszechnie stosowany w sterownikach PLC wielu producentów, co zwiększa potencjalny zasięg podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCodesys
APPCodesys< 1.1.9.22Wago 750 8202
HWWagowszystkie wersjeWago 750 8202 Firmware
OSWago< fw20Wago 750 8203
HWWagowszystkie wersjeWago 750 8203 Firmware
OSWago< fw20Wago 750 8204
HWWagowszystkie wersjeWago 750 8204 Firmware
OSWago< fw20Wago 750 8206
HWWagowszystkie wersjeWago 750 8206 Firmware
OSWago< fw20Wago 750 8207
HWWagowszystkie wersjeWago 750 8207 Firmware
OSWago< fw20Wago 750 8208
HWWagowszystkie wersjeWago 750 8208 Firmware
OSWago< fw20Wago 750 8210
HWWagowszystkie wersjeWago 750 8210 Firmware
OSWago< fw20Wago 750 8211
HWWagowszystkie wersjeWago 750 8211 Firmware
OSWago< fw20Wago 750 8212
HWWagowszystkie wersjeWago 750 8212 Firmware
OSWago< fw20Wago 750 8213
HWWagowszystkie wersjeWago 750 8213 Firmware
OSWago< fw20Wago 750 8214
HWWagowszystkie wersjeWago 750 8214 Firmware
OSWago< fw20Wago 750 8216
HWWagowszystkie wersjeWago 750 8216 Firmware
OSWago< fw20Wago 750 8217
HWWagowszystkie wersjeWago 750 8217 Firmware
OSWago< fw20Wago 750 823
HWWagowszystkie wersjeWago 750 823 Firmware
OSWago< fw10Wago 750 829
HWWagowszystkie wersje
Powiązane podatności
Buffer overflow w WAGO I/O-Check Service umożliwia DoS i naruszenie integralności
WAGO I/O-Check Service — zapis pamięci i wykonanie poleceń OS przez sieć
Obejście uwierzytelnienia w WAGO PLC — nieautoryzowany odczyt i zapis ustawień
Stack-based Buffer Overflow w CODESYS V2 Web-Server (Wago 750-8xx)
Nieprawidłowa kontrola dostępu w CODESYS V2 Web-Server