Biblioteka libIEC61850 firmy MZ Automation nie waliduje danych wejściowych przed wykonaniem operacji memcpy, co prowadzi do przepełnienia bufora na stosie (stack buffer overflow). Podatność umożliwia zdalne wykonanie dowolnego kodu lub awarię urządzenia bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
MZ Automation's libIEC61850 (versions 1.4 and prior; version 1.5 prior to commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) does not sanitize input before memcpy is used, which could allow an attacker to crash the device or remotely execute arbitrary code.
Atakujący wysyła specjalnie spreparowane dane do urządzenia korzystającego z podatnej biblioteki. Dane te nie są sanityzowane przed przekazaniem do funkcji memcpy, co powoduje zapis danych poza granicami przydzielonego bufora na stosie (CWE-121, CWE-787). Przepełnienie stosu może zostać wykorzystane do nadpisania adresu powrotu funkcji lub innych krytycznych struktur kontrolnych, umożliwiając wykonanie dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię (crash). Ze względu na brak wymagań co do uwierzytelnienia i sieciowy wektor ataku, skutki mogą obejmować pełne przejęcie kontroli nad urządzeniem.
Należy zaktualizować bibliotekę libIEC61850 do wersji 1.5 zawierającej commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e lub nowszy. Szczegółowe zalecenia dostępne są w poradniku CISA ICS: ICSA-22-251-01.
MZ Automation libIEC61850 w wersjach 1.4 i wcześniejszych; wersja 1.5 przed commitem a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e.
Podatność dotyczy biblioteki stosowanej w systemach przemysłowych (ICS) obsługujących protokół IEC 61850, używany m.in. w automatyce energetycznej. Poradnik bezpieczeństwa opublikowany przez CISA ICS w dniu 8 września 2022 r. (ICSA-22-251-01).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMz Automation Libiec61850
APPMz-Automation< 1.5.0
Powiązane podatności
Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)
Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli
Stack-based buffer overflow w MZ Automation libIEC61850 — RCE
Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString
Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE