Biblioteka libIEC61850 firmy MZ Automation zawiera podatność typu stack-based buffer overflow, która może umożliwić atakującemu zdalne wykonanie dowolnego kodu. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla systemów przemysłowych wykorzystujących protokół IEC 61850.
▸ Pokaż oryginał (EN)
MZ Automation's libIEC61850 (versions 1.4 and prior; version 1.5 prior to commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) is vulnerable to a stack-based buffer overflow, which could allow an attacker to crash the device or remotely execute arbitrary code.
Podatność (CWE-121, CWE-787) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w bibliotece libIEC61850. Atakujący może wysłać specjalnie spreparowane dane sieciowe bez konieczności uwierzytelnienia, powodując nadpisanie pamięci stosu poza granicami przydzielonego bufora. W efekcie możliwe jest zarówno doprowadzenie do awarii urządzenia (crash), jak i zdalne wykonanie dowolnego kodu (RCE).
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu lub spowodować jego awarię i niedostępność. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, a także pełny zakres wpływu na poufność, integralność i dostępność, skutki kompromitacji mogą być katastrofalne dla środowisk przemysłowych.
Należy zaktualizować bibliotekę libIEC61850 do wersji 1.5 zawierającej commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e lub nowszego. Szczegółowe informacje dostępne są w poradniku CISA ICS-CERT: ICSA-22-251-01 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-251-01).
MZ Automation libIEC61850 w wersjach 1.4 i wcześniejszych oraz wersja 1.5 przed commitem a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e
Podatność dotyczy biblioteki szeroko stosowanej w systemach automatyki przemysłowej i energetyki (protokół IEC 61850). Advisory zostało opublikowane przez CISA ICS-CERT w dniu 8 września 2022 r. (ICSA-22-251-01).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMz Automation Libiec61850
APPMz-Automation< 1.5.0
Powiązane podatności
Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)
Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli
Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850
Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString
Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE