Podatność klasy CWE-129 w firmware urządzenia Schneider Electric PowerLogic HDPM6000 umożliwia atakującemu przeprowadzenie ataku DoS lub zdalnego wykonania kodu (RCE) poprzez spreparowane żądanie Ethernet. Krytyczny poziom CVSS 9.8 oznacza, że exploit nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A CWE-129: Improper validation of an array index vulnerability exists where a specially crafted Ethernet request could result in denial of service or remote code execution.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe (Ethernet) do podatnego urządzenia. Brak prawidłowej walidacji indeksu tablicy w firmware pozwala na wyjście poza dozwolony zakres tablicy w pamięci urządzenia. W zależności od sposobu wykorzystania podatności może to prowadzić do zawieszenia urządzenia (DoS) lub wykonania arbitralnego kodu (RCE).
Atakujący zdalny, nieuwierzytelniony może spowodować zatrzymanie działania urządzenia pomiarowego (DoS) lub przejąć nad nim pełną kontrolę poprzez wykonanie dowolnego kodu (RCE), narażając poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2023-073-02 dostępny pod adresem wskazanym w sekcji referencji
Schneider Electric PowerLogic HDPM6000 oraz powiązany firmware — wersje wskazane w referencjach producenta (SEVD-2023-073-02)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Powerlogic Hdpm6000
HWSchneider-Electricwszystkie wersjeSchneider Electric Powerlogic Hdpm6000 Firmware
OSSchneider-Electric≤ 0.58.6
Powiązane podatności
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)
Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A
Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU
Path Traversal w Schneider Electric Spacelogic C-Bus Toolkit