Podatność krytyczna w produktach GE Digital Industrial Gateway Server oraz PTC Kepware/ThingWorx umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Wynika z nieprawidłowej walidacji indeksu tablicy i może prowadzić do całkowitego przejęcia kontroli nad serwerem.
▸ Pokaż oryginał (EN)
The affected products are vulnerable to an improper validation of array index, which could allow an attacker to crash the server and remotely execute arbitrary code.
Błąd polega na braku właściwej walidacji indeksu tablicy (CWE-129) podczas przetwarzania danych wejściowych przez podatne produkty. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które spowoduje odwołanie się do nieprawidłowego obszaru pamięci. Skutkuje to awarią serwera (crash) lub — w wariancie bardziej zaawansowanym — zdalnym wykonaniem dowolnego kodu (RCE).
Atakujący może zdalnie wykonać dowolny kod na dotkniętym systemie lub spowodować jego niedostępność poprzez crash serwera. Możliwe jest pełne naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność zawiera poradnik CISA ICS-CERT dostępny pod adresem https://www.cisa.gov/uscert/ics/advisories/icsa-23-054-01.
GE Digital Industrial Gateway Server, PTC Kepware Server, PTC Kepware ServerEX, PTC ThingWorx .NET-SDK, PTC ThingWorx Edge C-SDK — wersje wskazane w referencjach producenta (poradnik CISA ICS-CERT ICSA-23-054-01).
Podatność opublikowana 2023-02-23. Dotyczy środowisk przemysłowych OT/ICS — wdrożone systemy mogą mieć utrudnioną ścieżkę aktualizacji ze względu na wymagania ciągłości operacyjnej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGe Digital Industrial Gateway Server
APPGe≤ 7.612Ptc Kepware Server
APPPtc≤ 6.12Ptc Kepware Serverex
APPPtc≤ 6.12Ptc Thingworx Edge C Sdk
APPPtc≤ 2.2.12.1052Ptc Thingworx Edge Microserver
APPPtc≤ 5.4.10.0Ptc Thingworx Industrial Connectivity
APPPtcwszystkie wersjePtc Thingworx Kepware Edge
APPPtc≤ 1.5Ptc Thingworx .net Sdk
APPPtc≤ 5.8.4.971Rockwellautomation Kepserver Enterprise
APPRockwellautomation≤ 6.12
Powiązane podatności
Buffer overflow w KEPServerEX umożliwiający crash lub wyciek danych
Zdalne wykonanie kodu w Kepware KEPServerEX – heap buffer overflow
RCE bez uwierzytelnienia w Kepware KEPServerEX — stack-based buffer overflow
Integer overflow umożliwiający RCE w produktach GE Digital i PTC Kepware
Heap-based buffer overflow w KEPServerEX i powiązanych produktach OPC UA