CRITICAL🇬🇧 English

CVE-2023-28004

Nieprawidłowa walidacja indeksu tablicy w Schneider Electric PowerLogic HDPM6000

CVSS 9.8v3.1pub. 2023-04-18upd. 2024-11-21

Podatność klasy CWE-129 w firmware urządzenia Schneider Electric PowerLogic HDPM6000 umożliwia atakującemu przeprowadzenie ataku DoS lub zdalnego wykonania kodu (RCE) poprzez spreparowane żądanie Ethernet. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

A CWE-129: Improper validation of an array index vulnerability exists where a specially crafted Ethernet request could result in denial of service or remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe (Ethernet) do podatnego urządzenia. Brak prawidłowej walidacji indeksu tablicy w firmware pozwala na wyjście poza dozwolony zakres tablicy w pamięci urządzenia. W zależności od sposobu wykorzystania podatności może to prowadzić do zawieszenia urządzenia (DoS) lub wykonania arbitralnego kodu (RCE).

Skutki

Atakujący zdalny, nieuwierzytelniony może spowodować zatrzymanie działania urządzenia pomiarowego (DoS) lub przejąć nad nim pełną kontrolę poprzez wykonanie dowolnego kodu (RCE), narażając poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2023-073-02 dostępny pod adresem wskazanym w sekcji referencji

Kogo dotyczy

Schneider Electric PowerLogic HDPM6000 oraz powiązany firmware — wersje wskazane w referencjach producenta (SEVD-2023-073-02)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Powerlogic Hdpm6000

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Powerlogic Hdpm6000 Firmware

    OS
    Schneider-Electric
    ≤ 0.58.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4

CVE-2024-10575CRITICAL10.0PL ✓ten sam vendor

Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)

CVE-2024-6407CRITICAL9.8PL ✓ten sam vendor

Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A

CVE-2024-37036CRITICAL9.8PL ✓ten sam vendor

Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU

CVE-2023-5399CRITICAL9.8PL ✓ten sam vendor

Path Traversal w Schneider Electric Spacelogic C-Bus Toolkit