CRITICAL🇬🇧 English

CVE-2022-22805

Buffer Overflow w urządzeniach UPS Schneider Electric SmartConnect — możliwy RCE

CVSS 9.8v3.1pub. 2022-03-09upd. 2024-11-21

Krytyczna podatność typu buffer overflow w oprogramowaniu układowym urządzeń UPS Schneider Electric z rodziny SmartConnect umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Błąd jest szczególnie groźny, ponieważ dotyczy urządzeń infrastruktury krytycznej (zasilacze awaryjne) dostępnych sieciowo.

Pokaż oryginał (EN)

A CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability exists that could cause remote code execution when an improperly handled TLS packet is reassembled. Affected Product: SmartConnect Family: SMT Series (SMT Series ID=1015: UPS 04.5 and prior), SMC Series (SMC Series ID=1018: UPS 04.2 and prior), SMTL Series (SMTL Series ID=1026: UPS 02.9 and prior), SCL Series (SCL Series ID=1029: UPS 02.5 and prior / SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior / SCL Series ID=1037: UPS 03.1 and prior), SMX Series (SMX Series ID=1031: UPS 03.1 and prior)

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji rozmiaru danych wejściowych podczas kopiowania do bufora (CWE-120 — Classic Buffer Overflow). Atakujący może wysłać specjalnie spreparowany pakiet TLS, który podczas procesu reassemblacji (ponownego składania) jest nieprawidłowo obsługiwany przez oprogramowanie urządzenia. Przepełnienie bufora pozwala nadpisać krytyczne obszary pamięci i przejąć kontrolę nad wykonaniem kodu na urządzeniu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym urządzeniu UPS, co w konsekwencji może prowadzić do pełnego przejęcia kontroli nad urządzeniem, jego wyłączenia lub manipulacji jego działaniem.

Mitygacja

Należy zaktualizować oprogramowanie układowe (firmware) urządzeń do wersji wyższych niż wskazane powyżej jako podatne, zgodnie z wytycznymi producenta zawartymi w biuletynie bezpieczeństwa SEVD-2022-067-02 dostępnym na stronie Schneider Electric. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń UPS wyłącznie do zaufanych hostów oraz izolację tych urządzeń w dedykowanym segmencie sieci.

Kogo dotyczy

Urządzenia UPS Schneider Electric z rodziny SmartConnect: SMT Series (ID=1015, firmware UPS 04.5 i wcześniejsze), SMC Series (ID=1018, firmware UPS 04.2 i wcześniejsze), SMTL Series (ID=1026, firmware UPS 02.9 i wcześniejsze), SCL Series (ID=1029/1030/1036: firmware UPS 02.5 i wcześniejsze; ID=1037: firmware UPS 03.1 i wcześniejsze), SMX Series (ID=1031, firmware UPS 03.1 i wcześniejsze)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Scl Series 1029 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1029 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1030 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1030 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1036 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1036 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.5
  • Schneider Electric Scl Series 1037 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Scl Series 1037 Ups Firmware

    OS
    Schneider-Electric
    ≤ 03.1
  • Schneider Electric Smc Series 1018 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smc Series 1018 Ups Firmware

    OS
    Schneider-Electric
    ≤ 04.2
  • Schneider Electric Smtl Series 1026 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smtl Series 1026 Ups Firmware

    OS
    Schneider-Electric
    ≤ 02.9
  • Schneider Electric Smt Series 1015 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smt Series 1015 Ups Firmware

    OS
    Schneider-Electric
    ≤ 04.5
  • Schneider Electric Smx Series 1031 Ups

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Smx Series 1031 Ups Firmware

    OS
    Schneider-Electric
    ≤ 03.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-0715CRITICAL9.1PL ✓ten sam produkt

Schneider Electric APC Smart-UPS — nieautoryzowany upload złośliwego firmware

CVE-2022-22806CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass przez Capture-Replay w UPS Schneider Electric SmartConnect

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2024-10575CRITICAL10.0PL ✓ten sam vendor

Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)

CVE-2024-6407CRITICAL9.8PL ✓ten sam vendor

Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A