Krytyczna podatność typu out-of-bounds write (CWE-787) w stosie EtherNet/IP projektu OpENer umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub awaryjne zatrzymanie serwera. Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na najwyższy możliwy poziom ryzyka.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the GetAttributeList attribute_count_request functionality of EIP Stack Group OpENer development commit 58ee13c. A specially crafted EtherNet/IP request can lead to an out-of-bounds write, potentially causing the server to crash or allow for remote code execution. An attacker can send a series of EtherNet/IP requests to trigger this vulnerability.
Podatność występuje w funkcji GetAttributeList odpowiedzialnej za obsługę żądań attribute_count_request. Specjalnie spreparowane żądanie EtherNet/IP powoduje zapis danych poza przydzielonym buforem pamięci (out-of-bounds write). Atakujący może wysłać serię takich żądań przez sieć, bez konieczności uwierzytelnienia, aby wywołać uszkodzenie pamięci prowadzące do crash'u serwera lub wykonania dowolnego kodu (RCE).
Atakujący może zdalnie wykonać dowolny kod na podatnym systemie lub spowodować jego awaryjne zatrzymanie (crash). Ze względu na krytyczność komponentów przemysłowych opartych na EtherNet/IP, skutki mogą obejmować przejęcie kontroli nad urządzeniem oraz zakłócenie ciągłości działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń korzystających z protokołu EtherNet/IP wyłącznie do zaufanych hostów oraz segmentację sieci przemysłowych (OT/ICS) od sieci korporacyjnych.
EIP Stack Group OpENer w wersji development commit 58ee13c
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2022-1661). Protokół EtherNet/IP jest szeroko stosowany w środowiskach przemysłowych (ICS/OT), co zwiększa potencjalny zasięg i konsekwencje exploitacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HOpener Project Opener
APPOpener Project< 2022-10-18
Powiązane podatności
Integer underflow w OpENer 2.3.0 — krytyczne uszkodzenie pamięci (RCE)
Błędna kontrola dostępu w OpENer — przejęcie sesji encapsulation
Stack Buffer Overflow w OpENer 2.3.0 przy parsowaniu pakietów CIP
Out-of-bounds read w EIPStackGroup OpENer — przetwarzanie ForwardOpen
Out-of-bounds read w OpENer 2.3.0 — parsowanie wiadomości CIP/ENIP