Urządzenia HMI Weintek z serii cMT3000 zawierają krytyczny błąd typu stack-based buffer overflow w komponencie CGI (plik command_wb.cgi). Podatność umożliwia anonimowemu atakującemu przejęcie kontroli nad przepływem wykonania programu i ominięcie mechanizmu logowania bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
In Weintek's cMT3000 HMI Web CGI device, the cgi-bin command_wb.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.
Podatny plik CGI (command_wb.cgi) w interfejsie webowym urządzenia HMI nie przeprowadza odpowiedniej walidacji długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow). Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które nadpisze dane na stosie, przejmując kontrolę nad przepływem wykonania programu. W efekcie możliwe jest ominięcie procedury uwierzytelnienia bez znajomości jakichkolwiek poświadczeń.
Atakujący nieposiadający żadnych uprawnień może ominąć mechanizm logowania i przejąć kontrolę nad urządzeniem HMI, co w środowisku przemysłowym może prowadzić do nieautoryzowanego dostępu do systemów sterowania oraz potencjalnych zakłóceń w działaniu infrastruktury OT.
Należy zastosować aktualizację zabezpieczeń opisaną w dokumencie producenta TEC23005E (cMT Web Security Update), dostępnym pod adresem wskazanym w referencjach Weintek. Zalecane jest również ograniczenie dostępu sieciowego do interfejsu webowego urządzeń HMI poprzez segmentację sieci i zastosowanie firewalla, zgodnie z wytycznymi CISA ICS Advisory ICSA-23-285-12.
Urządzenia Weintek cMT-FHD (firmware), Weintek cMT-HDM (firmware), Weintek cMT3071 (firmware) oraz inne modele z rodziny cMT3000 z podatnym interfejsem Web CGI — szczegółowe wersje wskazane w referencjach producenta (TEC23005E)
Podatność dotyczy środowisk przemysłowych (OT/ICS). CISA opublikowała dedykowane ostrzeżenie ICS Advisory (ICSA-23-285-12). Dostęp sieciowy do urządzeń HMI powinien być rygorystycznie kontrolowany niezależnie od instalacji patcha.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210220Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210220Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210220Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210220Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210220Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210212Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210206
Powiązane podatności
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
Code injection z uprawnieniami root w urządzeniach Weintek cMT
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...