CRITICAL🇬🇧 English

CVE-2023-1424

Buffer overflow w Mitsubishi Electric MELSEC iQ-F/iQ-R — RCE i DoS bez uwierzytelnienia

CVSS 10.0v3.1pub. 2023-05-24upd. 2024-11-21

Krytyczna podatność typu buffer overflow (CWE-120) w modułach CPU serii MELSEC iQ-F oraz MELSEC iQ-R firmy Mitsubishi Electric umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego kodu lub wywołanie stanu odmowy usługi (DoS). Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo poważnym zagrożeniem dla środowisk przemysłowych (OT/ICS).

Pokaż oryginał (EN)

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series CPU modules and MELSEC iQ-R Series CPU modules allows a remote unauthenticated attacker to cause a denial of service (DoS) condition or execute malicious code on a target product by sending specially crafted packets. A system reset of the product is required for recovery from a denial of service (DoS) condition and malicious code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane pakiety sieciowe do podatnego modułu CPU. Brak weryfikacji rozmiaru danych wejściowych podczas operacji kopiowania do bufora (classic buffer overflow) pozwala na przepełnienie bufora w pamięci urządzenia. W wyniku tego możliwe jest wykonanie dowolnego kodu na urządzeniu lub jego destabilizacja prowadząca do stanu DoS. Po wystąpieniu DoS lub wykonaniu złośliwego kodu wymagany jest pełny reset systemu w celu przywrócenia normalnego działania urządzenia.

Skutki

Atakujący może przejąć pełną kontrolę nad modułem CPU (RCE) lub trwale wyłączyć jego działanie (DoS), co w środowisku przemysłowym może prowadzić do zatrzymania procesów produkcyjnych lub zagrożenia bezpieczeństwa fizycznego. Odzyskanie sprawności urządzenia po ataku wymaga ręcznego restartu systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowa lista poprawionych wersji firmware dostępna jest w oficjalnym dokumencie Mitsubishi Electric PSIRT (https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2023-003_en.pdf) oraz w poradniku ICS CISA ICSA-23-143-03. Do czasu wdrożenia aktualizacji zaleca się izolację sieci przemysłowej i ograniczenie dostępu sieciowego do modułów CPU wyłącznie do zaufanych hostów.

Kogo dotyczy

Moduły CPU serii Mitsubishi Electric MELSEC iQ-F oraz MELSEC iQ-R — konkretne wersje firmware wskazane w referencjach producenta (w tym m.in. MELSEC iQ-F FX5U-32MR/DS, FX5U-32MR/DSS, FX5U-32MR/ES). Pełna lista podatnych wersji dostępna w komunikacie Mitsubishi Electric PSIRT oraz w poradniku CISA ICSA-23-143-03.

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/OT). CISA opublikowała dedykowany poradnik bezpieczeństwa ICSA-23-143-03. Przywrócenie urządzenia po udanym ataku wymaga fizycznego restartu systemu, co zwiększa potencjalny wpływ operacyjny.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mr\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 32mt\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/ess

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mr\/ess Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/ds

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/ds Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/dss

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/dss Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/es

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric Melsec Iq Fx5u 64mt\/es Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2022-25161HIGH8.6ten sam produkt

Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-F series FX5U-xMy/z(x=32,64,80, y=T,R...

CVE-2022-25162MEDIUM5.3ten sam produkt

Improper Input Validation vulnerability in Mitsubishi Electric MELSEC iQ-F series FX5U-xMy/z(x=32,64,80, y=T,R...

CVE-2023-6943CRITICAL9.8PL ✓ten sam vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4699CRITICAL10.0PL ✓ten sam vendor

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE

CVE-2023-4562CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series