CRITICAL🇬🇧 English

CVE-2022-2972

Stack-based buffer overflow w MZ Automation libIEC61850 — RCE

CVSS 10.0v3.1pub. 2022-09-23upd. 2024-11-21

Biblioteka libIEC61850 firmy MZ Automation zawiera podatność typu stack-based buffer overflow, która może umożliwić atakującemu zdalne wykonanie dowolnego kodu. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla systemów przemysłowych wykorzystujących protokół IEC 61850.

Pokaż oryginał (EN)

MZ Automation's libIEC61850 (versions 1.4 and prior; version 1.5 prior to commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e) is vulnerable to a stack-based buffer overflow, which could allow an attacker to crash the device or remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność (CWE-121, CWE-787) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w bibliotece libIEC61850. Atakujący może wysłać specjalnie spreparowane dane sieciowe bez konieczności uwierzytelnienia, powodując nadpisanie pamięci stosu poza granicami przydzielonego bufora. W efekcie możliwe jest zarówno doprowadzenie do awarii urządzenia (crash), jak i zdalne wykonanie dowolnego kodu (RCE).

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu lub spowodować jego awarię i niedostępność. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, a także pełny zakres wpływu na poufność, integralność i dostępność, skutki kompromitacji mogą być katastrofalne dla środowisk przemysłowych.

Mitygacja

Należy zaktualizować bibliotekę libIEC61850 do wersji 1.5 zawierającej commit a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e lub nowszego. Szczegółowe informacje dostępne są w poradniku CISA ICS-CERT: ICSA-22-251-01 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-251-01).

Kogo dotyczy

MZ Automation libIEC61850 w wersjach 1.4 i wcześniejszych oraz wersja 1.5 przed commitem a3b04b7bc4872a5a39e5de3fdc5fbde52c09e10e

Uwagi

Podatność dotyczy biblioteki szeroko stosowanej w systemach automatyki przemysłowej i energetyki (protokół IEC 61850). Advisory zostało opublikowane przez CISA ICS-CERT w dniu 8 września 2022 r. (ICSA-22-251-01).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Mz Automation Libiec61850

    APP
    Mz-Automation
    < 1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-45970CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 (MZ Automation)

CVE-2024-45971CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w MMS Client biblioteki LibIEC61850 — zdalne przejęcie kontroli

CVE-2022-2970CRITICAL10.0PL ✓ten sam produkt

Stack buffer overflow (RCE) w bibliotece MZ Automation libIEC61850

CVE-2018-19185CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w libIEC61850 v1.3 — BerEncoder_encodeOctetString

CVE-2018-18957CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w libIEC61850 v1.3 — podatność RCE