CRITICAL🇬🇧 English

CVE-2023-1437

Advantech WebAccess/SCADA – użycie niezaufanych wskaźników pamięci (RCE)

CVSS 9.8v3.1pub. 2023-08-02upd. 2024-11-21

Wszystkie wersje Advantech WebAccess/SCADA przed 9.1.4 są podatne na użycie niezaufowanych wskaźników pamięci przesyłanych przez klienta RPC. Luka umożliwia zdalnemu atakującemu bez uwierzytelnienia wykonanie poleceń, nadpisanie plików oraz dostęp do zdalnego systemu plików.

Pokaż oryginał (EN)

All versions prior to 9.1.4 of Advantech WebAccess/SCADA are vulnerable to use of untrusted pointers. The RPC arguments the client sent could contain raw memory pointers for the server to use as-is. This could allow an attacker to gain access to the remote file system and the ability to execute commands and overwrite files.

🤖 Analiza AI
Jak działa

Klient komunikujący się z serwerem za pośrednictwem RPC może przesłać argumenty zawierające surowe wskaźniki pamięci (raw memory pointers). Serwer używa tych wskaźników bezpośrednio, bez weryfikacji ich poprawności ani zaufania do źródła (CWE-822). Prowadzi to do operacji na arbitralnych obszarach pamięci (CWE-119), co może skutkować wykonaniem niezamierzonego kodu lub dostępem do zasobów poza dozwolonym zakresem.

Skutki

Atakujący może uzyskać dostęp do zdalnego systemu plików, wykonywać dowolne polecenia systemowe oraz nadpisywać pliki na serwerze — bez konieczności uwierzytelnienia.

Mitygacja

Należy zaktualizować Advantech WebAccess/SCADA do wersji 9.1.4 lub nowszej. Szczegółowe informacje dostępne są w komunikacie ICS-CERT: ICSA-23-166-02 opublikowanym przez CISA.

Kogo dotyczy

Wszystkie wersje Advantech WebAccess/SCADA wcześniejsze niż 9.1.4.

Uwagi

Podatność dotyczy systemów SCADA stosowanych w środowiskach przemysłowych (ICS/OT), co zwiększa ryzyko operacyjne. Poradnia bezpieczeństwa opublikowana przez CISA jako ICSA-23-166-02.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Advantech Webaccess\/scada

    APP
    Advantech
    < 9.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-32943CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow umożliwiający RCE w Advantech WebAccess/SCADA

CVE-2019-6523CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Advantech WebAccess/SCADA 8.3

CVE-2019-6519CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w Advantech WebAccess/SCADA umożliwia upload złośliwych danych

CVE-2025-14849HIGH8.7ten sam produkt

Advantech WebAccess/SCADA  is vulnerable to unrestricted file upload, which may allow an attacker to remotely ...

CVE-2025-14850HIGH7.2ten sam produkt

Advantech WebAccess/SCADA is vulnerable to directory traversal, which may allow an attacker to delete arbitrar...