Podatność typu classic buffer overflow w oprogramowaniu układowym Mitsubishi CNC Series (modele C80, E70, E80) pozwala zdalnym, nieuwierzytelnionym atakującym na wykonanie dowolnego kodu lub wywołanie stanu Denial of Service. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem przemysłowym.
▸ Pokaż oryginał (EN)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in MITSUBSHI CNC Series allows a remote unauthenticated attacker to cause Denial of Service (DoS) condition and execute arbitrary code on the product by sending specially crafted packets. In addition, system reset is required for recovery.
Atakujący wysyła specjalnie spreparowane pakiety sieciowe do urządzenia z serii Mitsubishi CNC. Z powodu braku weryfikacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora (CWE-120 — Buffer Copy without Checking Size of Input), dane przekraczają przydzielony obszar pamięci. Przepełnienie bufora umożliwia nadpisanie krytycznych struktur danych w pamięci, co prowadzi do wykonania arbitralnego kodu lub całkowitego zakłócenia działania urządzenia. Po wystąpieniu incydentu przywrócenie sprawności systemu wymaga pełnego resetu urządzenia.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub trwale uniemożliwić jego działanie (DoS), co w środowisku przemysłowym może skutkować zatrzymaniem produkcji lub utratą kontroli nad procesem CNC. Odzyskanie sprawności urządzenia wymaga ręcznego restartu systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionych opublikowano w dokumencie PSIRT Mitsubishi Electric (2023-007_en.pdf) oraz w advisory CISA ICSA-23-208-03. Do czasu wdrożenia patcha zaleca się izolację sieci urządzeń CNC od zewnętrznych sieci oraz ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów.
Sterowniki CNC Mitsubishi Electric serii C80, E70 oraz E80 — wersje wskazane w referencjach producenta (dokumentacja PSIRT Mitsubishi Electric oraz advisory ICSA-23-208-03).
Podatność dotyczy urządzeń przemysłowych (systemy CNC) — środowisko OT/ICS. Advisory zostało opublikowane przez CISA w ramach serii ICS Advisories (ICSA-23-208-03). Ze względu na specyfikę środowisk przemysłowych, brak możliwości automatycznego restartu po incydencie stanowi dodatkowe ryzyko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMitsubishielectric C80
HWMitsubishielectricwszystkie wersjeMitsubishielectric C80 Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric E70
HWMitsubishielectricwszystkie wersjeMitsubishielectric E70 Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric E80
HWMitsubishielectricwszystkie wersjeMitsubishielectric E80 Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M70v
HWMitsubishielectricwszystkie wersjeMitsubishielectric M70v Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M720vs
HWMitsubishielectricwszystkie wersjeMitsubishielectric M720vs 15 Type
HWMitsubishielectricwszystkie wersjeMitsubishielectric M720vs 15 Type Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M720vs Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M720vw
HWMitsubishielectricwszystkie wersjeMitsubishielectric M720vw Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M730vs
HWMitsubishielectricwszystkie wersjeMitsubishielectric M730vs 15 Type
HWMitsubishielectricwszystkie wersjeMitsubishielectric M730vs 15 Type Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M730vs Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M730vw
HWMitsubishielectricwszystkie wersjeMitsubishielectric M730vw Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M750vs
HWMitsubishielectricwszystkie wersjeMitsubishielectric M750vs 15 Type
HWMitsubishielectricwszystkie wersjeMitsubishielectric M750vs 15 Type Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M750vs Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M750vw
HWMitsubishielectricwszystkie wersjeMitsubishielectric M750vw Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M80
HWMitsubishielectricwszystkie wersjeMitsubishielectric M800s
HWMitsubishielectricwszystkie wersjeMitsubishielectric M800s Firmware
OSMitsubishielectricwszystkie wersjeMitsubishielectric M800vs
HWMitsubishielectricwszystkie wersje
Powiązane podatności
Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu
Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE
Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series
Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3
Buffer overflow w Mitsubishi Electric MELSEC iQ-F/iQ-R — RCE i DoS bez uwierzytelnienia