CRITICAL🇬🇧 English

CVE-2022-43604

RCE przez out-of-bounds write w OpENer EtherNet/IP Stack

CVSS 10.0v3.1pub. 2023-03-16upd. 2024-11-21

Krytyczna podatność typu out-of-bounds write (CWE-787) w stosie EtherNet/IP projektu OpENer umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub awaryjne zatrzymanie serwera. Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na najwyższy możliwy poziom ryzyka.

Pokaż oryginał (EN)

An out-of-bounds write vulnerability exists in the GetAttributeList attribute_count_request functionality of EIP Stack Group OpENer development commit 58ee13c. A specially crafted EtherNet/IP request can lead to an out-of-bounds write, potentially causing the server to crash or allow for remote code execution. An attacker can send a series of EtherNet/IP requests to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji GetAttributeList odpowiedzialnej za obsługę żądań attribute_count_request. Specjalnie spreparowane żądanie EtherNet/IP powoduje zapis danych poza przydzielonym buforem pamięci (out-of-bounds write). Atakujący może wysłać serię takich żądań przez sieć, bez konieczności uwierzytelnienia, aby wywołać uszkodzenie pamięci prowadzące do crash'u serwera lub wykonania dowolnego kodu (RCE).

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym systemie lub spowodować jego awaryjne zatrzymanie (crash). Ze względu na krytyczność komponentów przemysłowych opartych na EtherNet/IP, skutki mogą obejmować przejęcie kontroli nad urządzeniem oraz zakłócenie ciągłości działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń korzystających z protokołu EtherNet/IP wyłącznie do zaufanych hostów oraz segmentację sieci przemysłowych (OT/ICS) od sieci korporacyjnych.

Kogo dotyczy

EIP Stack Group OpENer w wersji development commit 58ee13c

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2022-1661). Protokół EtherNet/IP jest szeroko stosowany w środowiskach przemysłowych (ICS/OT), co zwiększa potencjalny zasięg i konsekwencje exploitacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Opener Project Opener

    APP
    Opener Project
    < 2022-10-18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-51540CRITICAL9.8PL ✓ten sam produkt

Integer underflow w OpENer 2.3.0 — krytyczne uszkodzenie pamięci (RCE)

CVE-2026-51538CRITICAL9.1PL ✓ten sam produkt

Błędna kontrola dostępu w OpENer — przejęcie sesji encapsulation

CVE-2026-51536CRITICAL9.1PL ✓ten sam produkt

Stack Buffer Overflow w OpENer 2.3.0 przy parsowaniu pakietów CIP

CVE-2026-51537CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w EIPStackGroup OpENer — przetwarzanie ForwardOpen

CVE-2026-51541CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w OpENer 2.3.0 — parsowanie wiadomości CIP/ENIP