CRITICAL🇬🇧 English

CVE-2023-3346

Buffer Overflow w Mitsubishi CNC Series umożliwia RCE i DoS

CVSS 9.8v3.1pub. 2023-08-03upd. 2024-11-21

Podatność typu classic buffer overflow w oprogramowaniu układowym Mitsubishi CNC Series (modele C80, E70, E80) pozwala zdalnym, nieuwierzytelnionym atakującym na wykonanie dowolnego kodu lub wywołanie stanu Denial of Service. Krytyczny poziom zagrożenia wynika z braku wymagań co do uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem przemysłowym.

Pokaż oryginał (EN)

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in MITSUBSHI CNC Series allows a remote unauthenticated attacker to cause Denial of Service (DoS) condition and execute arbitrary code on the product by sending specially crafted packets. In addition, system reset is required for recovery.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane pakiety sieciowe do urządzenia z serii Mitsubishi CNC. Z powodu braku weryfikacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora (CWE-120 — Buffer Copy without Checking Size of Input), dane przekraczają przydzielony obszar pamięci. Przepełnienie bufora umożliwia nadpisanie krytycznych struktur danych w pamięci, co prowadzi do wykonania arbitralnego kodu lub całkowitego zakłócenia działania urządzenia. Po wystąpieniu incydentu przywrócenie sprawności systemu wymaga pełnego resetu urządzenia.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) lub trwale uniemożliwić jego działanie (DoS), co w środowisku przemysłowym może skutkować zatrzymaniem produkcji lub utratą kontroli nad procesem CNC. Odzyskanie sprawności urządzenia wymaga ręcznego restartu systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionych opublikowano w dokumencie PSIRT Mitsubishi Electric (2023-007_en.pdf) oraz w advisory CISA ICSA-23-208-03. Do czasu wdrożenia patcha zaleca się izolację sieci urządzeń CNC od zewnętrznych sieci oraz ograniczenie dostępu sieciowego wyłącznie do zaufanych hostów.

Kogo dotyczy

Sterowniki CNC Mitsubishi Electric serii C80, E70 oraz E80 — wersje wskazane w referencjach producenta (dokumentacja PSIRT Mitsubishi Electric oraz advisory ICSA-23-208-03).

Uwagi

Podatność dotyczy urządzeń przemysłowych (systemy CNC) — środowisko OT/ICS. Advisory zostało opublikowane przez CISA w ramach serii ICS Advisories (ICSA-23-208-03). Ze względu na specyfikę środowisk przemysłowych, brak możliwości automatycznego restartu po incydencie stanowi dodatkowe ryzyko operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mitsubishielectric C80

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric C80 Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric E70

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric E70 Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric E80

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric E80 Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M70v

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M70v Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vs

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vs 15 Type

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vs 15 Type Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vs Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vw

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M720vw Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vs

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vs 15 Type

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vs 15 Type Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vs Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vw

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M730vw Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vs

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vs 15 Type

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vs 15 Type Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vs Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vw

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M750vw Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M80

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M800s

    HW
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M800s Firmware

    OS
    Mitsubishielectric
    wszystkie wersje
  • Mitsubishielectric M800vs

    HW
    Mitsubishielectric
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2023-6943CRITICAL9.8PL ✓ten sam vendor

Unsafe Reflection w oprogramowaniu Mitsubishi Electric — zdalne wykonanie kodu

CVE-2023-4699CRITICAL10.0PL ✓ten sam vendor

Brak uwierzytelnienia w sterownikach PLC i CNC Mitsubishi Electric — RCE

CVE-2023-4562CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w sterownikach PLC Mitsubishi MELSEC-F Series

CVE-2023-4088CRITICAL9.3PL ✓ten sam vendor

Nieprawidłowe domyślne uprawnienia w oprogramowaniu Mitsubishi Electric GX Works3

CVE-2023-1424CRITICAL10.0PL ✓ten sam vendor

Buffer overflow w Mitsubishi Electric MELSEC iQ-F/iQ-R — RCE i DoS bez uwierzytelnienia