Advantech WebAccess w wersjach 9.02 i wcześniejszych zawiera podatność typu stack-based buffer overflow, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę podatność krytycznym zagrożeniem dla systemów przemysłowych.
▸ Pokaż oryginał (EN)
Advantech WebAccess versions 9.02 and prior are vulnerable to a stack-based buffer overflow, which may allow an attacker to remotely execute code.
Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow, CWE-121 / CWE-787) w oprogramowaniu Advantech WebAccess. Atakujący może wysłać specjalnie spreparowane dane sieciowe, które powodują zapis poza granicami przydzielonego bufora na stosie. Prowadzi to do nadpisania krytycznych struktur kontrolnych procesu, co w konsekwencji umożliwia przejęcie sterowania jego wykonaniem.
Atakujący nieuprawniony, działający zdalnie i bez jakiegokolwiek uwierzytelnienia, może wykonać dowolny kod na docelowym systemie, co skutkuje pełnym przejęciem kontroli nad hostem oraz potencjalnym zakłóceniem działania infrastruktury przemysłowej (OT/ICS).
Należy zaktualizować Advantech WebAccess do wersji nowszej niż 9.02. Szczegółowe informacje dotyczące dostępnych łatek znajdują się w poradniku ICS-CERT: https://us-cert.cisa.gov/ics/advisories/icsa-21-285-02. Zaleca się również ograniczenie dostępu sieciowego do systemu WebAccess poprzez firewall oraz izolację sieci OT od sieci korporacyjnych i Internetu.
Advantech WebAccess w wersjach 9.02 i wcześniejszych
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdvantech Webaccess
APPAdvantech≤ 9.0.2
Powiązane podatności
Heap-based buffer overflow w Advantech WebAccess umożliwiający RCE
Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE
Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess Node
Wielokrotny heap-based buffer overflow w Advantech WebAccess Node umożliwiający RCE
RCE przez wiele podatności buffer overflow w Advantech WebAccess Node