CRITICAL🇬🇧 English

CVE-2023-0754

Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware

CVSS 9.8v3.1pub. 2023-02-23upd. 2024-11-21

Podatność typu integer overflow (przepełnienie liczby całkowitej) w produktach GE Digital Industrial Gateway Server oraz rodzinie serwerów PTC Kepware i ThingWorx SDK umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 oraz klasyfikacja CRITICAL wskazują na krytyczne zagrożenie dla środowisk przemysłowych (ICS/OT).

Pokaż oryginał (EN)

The affected products are vulnerable to an integer overflow or wraparound, which could  allow an attacker to crash the server and remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd klasy CWE-190 (integer overflow or wraparound) powoduje, że podczas przetwarzania danych wejściowych wartość zmiennej całkowitoliczbowej przekracza maksymalny dozwolony zakres i 'zawija się' do nieprzewidywalnej wartości. Atakujący może spreparować odpowiednio zmanipulowane dane sieciowe, które wywołają to przepełnienie. Skutkiem może być uszkodzenie pamięci procesu serwera, co otwiera możliwość zdalnego wykonania arbitralnego kodu (RCE) lub awaryjnego zatrzymania usługi (crash).

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym serwerze (RCE) bez posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad systemem, utraty poufności i integralności danych oraz zakłócenia ciągłości działania środowiska przemysłowego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych zawiera advisory CISA ICS-CERT o numerze ICSA-23-054-01 dostępny pod adresem https://www.cisa.gov/uscert/ics/advisories/icsa-23-054-01

Kogo dotyczy

GE Digital Industrial Gateway Server, PTC Kepware Server, PTC Kepware ServerEx, PTC ThingWorx .NET-SDK, PTC ThingWorx Edge C-SDK — konkretne wersje wskazane w referencjach producenta (advisory ICSA-23-054-01)

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT), co zwiększa ryzyko operacyjne — szczegółowe zalecenia dla operatorów infrastruktury krytycznej zawiera advisory CISA ICSA-23-054-01 opublikowane 23 lutego 2023 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ge Digital Industrial Gateway Server

    APP
    Ge
    ≤ 7.612
  • Ptc Kepware Server

    APP
    Ptc
    ≤ 6.12
  • Ptc Kepware Serverex

    APP
    Ptc
    ≤ 6.12
  • Ptc Thingworx Edge C Sdk

    APP
    Ptc
    ≤ 2.2.12.1052
  • Ptc Thingworx Edge Microserver

    APP
    Ptc
    ≤ 5.4.10.0
  • Ptc Thingworx Industrial Connectivity

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Kepware Edge

    APP
    Ptc
    ≤ 1.5
  • Ptc Thingworx .net Sdk

    APP
    Ptc
    ≤ 5.8.4.971
  • Rockwellautomation Kepserver Enterprise

    APP
    Rockwellautomation
    ≤ 6.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-5908CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych

CVE-2022-2848CRITICAL9.1PL ✓ten sam produkt

Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow

CVE-2022-2825CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow

CVE-2023-0755CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE

CVE-2020-27267CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer overflow w KEPServerEX i powiązanych produktach OPC UA