CRITICAL🇬🇧 English

CVE-2021-38389

Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVSS 9.8v3.1pub. 2021-10-18upd. 2024-11-21

Advantech WebAccess w wersjach 9.02 i wcześniejszych zawiera podatność typu stack-based buffer overflow, która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę podatność krytycznym zagrożeniem dla systemów przemysłowych.

Pokaż oryginał (EN)

Advantech WebAccess versions 9.02 and prior are vulnerable to a stack-based buffer overflow, which may allow an attacker to remotely execute code.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack-based buffer overflow, CWE-121 / CWE-787) w oprogramowaniu Advantech WebAccess. Atakujący może wysłać specjalnie spreparowane dane sieciowe, które powodują zapis poza granicami przydzielonego bufora na stosie. Prowadzi to do nadpisania krytycznych struktur kontrolnych procesu, co w konsekwencji umożliwia przejęcie sterowania jego wykonaniem.

Skutki

Atakujący nieuprawniony, działający zdalnie i bez jakiegokolwiek uwierzytelnienia, może wykonać dowolny kod na docelowym systemie, co skutkuje pełnym przejęciem kontroli nad hostem oraz potencjalnym zakłóceniem działania infrastruktury przemysłowej (OT/ICS).

Mitygacja

Należy zaktualizować Advantech WebAccess do wersji nowszej niż 9.02. Szczegółowe informacje dotyczące dostępnych łatek znajdują się w poradniku ICS-CERT: https://us-cert.cisa.gov/ics/advisories/icsa-21-285-02. Zaleca się również ograniczenie dostępu sieciowego do systemu WebAccess poprzez firewall oraz izolację sieci OT od sieci korporacyjnych i Internetu.

Kogo dotyczy

Advantech WebAccess w wersjach 9.02 i wcześniejszych

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Advantech Webaccess

    APP
    Advantech
    ≤ 9.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-33023CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVE-2021-38408CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Advantech WebAccess umożliwiający RCE

CVE-2020-12019CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess Node

CVE-2020-10638CRITICAL9.8PL ✓ten sam produkt

Wielokrotny heap-based buffer overflow w Advantech WebAccess Node umożliwiający RCE

CVE-2020-12002CRITICAL9.8PL ✓ten sam produkt

RCE przez wiele podatności buffer overflow w Advantech WebAccess Node