CRITICAL🇬🇧 English

CVE-2022-2970

Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850

CVSS 10.0v3.1pub. 2022-09-23upd. 2024-11-21

Biblioteka libIEC61850 firmy MZ Automation nie waliduje danych wejściowych przed wykonaniem operacji memcpy, co prowadzi do przepełnienia bufora na stosie (stack buffer overflow). Podatność umożliwia zdalne wykonanie dowolnego kodu lub awarię urządzenia bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

MZ Automation's libIEC61850 (versions 1.4 and prior; version 1.5 prior to commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) does not sanitize input before memcpy is used, which could allow an attacker to crash the device or remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane dane do urządzenia korzystającego z podatnej biblioteki. Dane te nie są sanityzowane przed przekazaniem do funkcji memcpy, co powoduje zapis danych poza granicami przydzielonego bufora na stosie (CWE-121, CWE-787). Przepełnienie stosu może zostać wykorzystane do nadpisania adresu powrotu funkcji lub innych krytycznych struktur kontrolnych, umożliwiając wykonanie dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię (crash). Ze względu na brak wymagań co do uwierzytelnienia i sieciowy wektor ataku, skutki mogą obejmować pełne przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować bibliotekę libIEC61850 do wersji 1.5 zawierającej commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e lub nowszy. Szczegółowe zalecenia dostępne są w poradniku CISA ICS: ICSA-22-251-01.

Kogo dotyczy

MZ Automation libIEC61850 w wersjach 1.4 i wcześniejszych; wersja 1.5 przed commitem a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e.

Uwagi

Podatność dotyczy biblioteki stosowanej w systemach przemysłowych (ICS) obsługujących protokół IEC 61850, używany m.in. w automatyce energetycznej. Poradnik bezpieczeństwa opublikowany przez CISA ICS w dniu 8 września 2022 r. (ICSA-22-251-01).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Mz Automation Libiec61850

    APP
    Mz-Automation
    < 1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-45970CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)

CVE-2024-45971CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli

CVE-2022-2972CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w MZ Automation libIEC61850 — RCE

CVE-2018-19185CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString

CVE-2018-18957CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE