CRITICAL🇬🇧 English

CVE-2023-0755

Nieprawidłowa walidacja indeksu tablicy w produktach GE/PTC — RCE

CVSS 9.8v3.1pub. 2023-02-23upd. 2024-11-21

Podatność krytyczna w produktach GE Digital Industrial Gateway Server oraz PTC Kepware/ThingWorx umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wynika z nieprawidłowej walidacji indeksu tablicy i może prowadzić do całkowitego przejęcia kontroli nad serwerem.

Pokaż oryginał (EN)

The affected products are vulnerable to an improper validation of array index, which could allow an attacker to crash the server and remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na braku właściwej walidacji indeksu tablicy (CWE-129) podczas przetwarzania danych wejściowych przez podatne produkty. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które spowoduje odwołanie się do nieprawidłowego obszaru pamięci. Skutkuje to awarią serwera (crash) lub — w wariancie bardziej zaawansowanym — zdalnym wykonaniem dowolnego kodu (RCE).

Skutki

Atakujący może zdalnie wykonać dowolny kod na dotkniętym systemie lub spowodować jego niedostępność poprzez crash serwera. Możliwe jest pełne naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność zawiera poradnik CISA ICS-CERT dostępny pod adresem https://www.cisa.gov/uscert/ics/advisories/icsa-23-054-01.

Kogo dotyczy

GE Digital Industrial Gateway Server, PTC Kepware Server, PTC Kepware ServerEX, PTC ThingWorx .NET-SDK, PTC ThingWorx Edge C-SDK — wersje wskazane w referencjach producenta (poradnik CISA ICS-CERT ICSA-23-054-01).

Uwagi

Podatność opublikowana 2023-02-23. Dotyczy środowisk przemysłowych OT/ICS — wdrożone systemy mogą mieć utrudnioną ścieżkę aktualizacji ze względu na wymagania ciągłości operacyjnej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ge Digital Industrial Gateway Server

    APP
    Ge
    ≤ 7.612
  • Ptc Kepware Server

    APP
    Ptc
    ≤ 6.12
  • Ptc Kepware Serverex

    APP
    Ptc
    ≤ 6.12
  • Ptc Thingworx Edge C Sdk

    APP
    Ptc
    ≤ 2.2.12.1052
  • Ptc Thingworx Edge Microserver

    APP
    Ptc
    ≤ 5.4.10.0
  • Ptc Thingworx Industrial Connectivity

    APP
    Ptc
    wszystkie wersje
  • Ptc Thingworx Kepware Edge

    APP
    Ptc
    ≤ 1.5
  • Ptc Thingworx .net Sdk

    APP
    Ptc
    ≤ 5.8.4.971
  • Rockwellautomation Kepserver Enterprise

    APP
    Rockwellautomation
    ≤ 6.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-5908CRITICAL9.1PL ✓ten sam produkt

Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych

CVE-2022-2848CRITICAL9.1PL ✓ten sam produkt

Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow

CVE-2022-2825CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow

CVE-2023-0754CRITICAL9.8PL ✓ten sam produkt

Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware

CVE-2020-27267CRITICAL9.1PL ✓ten sam produkt

Heap-based buffer overflow w KEPServerEX i powiązanych produktach OPC UA