CRITICAL✓ PATCH🇬🇧 English

CVE-2023-38584

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia

CVSS 9.8v3.1pub. 2023-10-19upd. 2024-11-21

Urządzenia HMI Weintek z serii cMT3000 zawierają krytyczny błąd typu stack-based buffer overflow w komponencie CGI (plik command_wb.cgi). Podatność umożliwia anonimowemu atakującemu przejęcie kontroli nad przepływem wykonania programu i ominięcie mechanizmu logowania bez żadnych uprawnień.

Pokaż oryginał (EN)

In Weintek's cMT3000 HMI Web CGI device, the cgi-bin command_wb.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.

🤖 Analiza AI
Jak działa

Podatny plik CGI (command_wb.cgi) w interfejsie webowym urządzenia HMI nie przeprowadza odpowiedniej walidacji długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow). Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które nadpisze dane na stosie, przejmując kontrolę nad przepływem wykonania programu. W efekcie możliwe jest ominięcie procedury uwierzytelnienia bez znajomości jakichkolwiek poświadczeń.

Skutki

Atakujący nieposiadający żadnych uprawnień może ominąć mechanizm logowania i przejąć kontrolę nad urządzeniem HMI, co w środowisku przemysłowym może prowadzić do nieautoryzowanego dostępu do systemów sterowania oraz potencjalnych zakłóceń w działaniu infrastruktury OT.

Mitygacja

Należy zastosować aktualizację zabezpieczeń opisaną w dokumencie producenta TEC23005E (cMT Web Security Update), dostępnym pod adresem wskazanym w referencjach Weintek. Zalecane jest również ograniczenie dostępu sieciowego do interfejsu webowego urządzeń HMI poprzez segmentację sieci i zastosowanie firewalla, zgodnie z wytycznymi CISA ICS Advisory ICSA-23-285-12.

Kogo dotyczy

Urządzenia Weintek cMT-FHD (firmware), Weintek cMT-HDM (firmware), Weintek cMT3071 (firmware) oraz inne modele z rodziny cMT3000 z podatnym interfejsem Web CGI — szczegółowe wersje wskazane w referencjach producenta (TEC23005E)

Uwagi

Podatność dotyczy środowisk przemysłowych (OT/ICS). CISA opublikowała dedykowane ostrzeżenie ICS Advisory (ICSA-23-285-12). Dostęp sieciowy do urządzeń HMI powinien być rygorystycznie kontrolowany niezależnie od instalacji patcha.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Weintek Cmt3071

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3071 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3072

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3072 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3090

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3090 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3103

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3103 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3151

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3151 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt Fhd

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Fhd Firmware

    OS
    Weintek
    < 20210212
  • Weintek Cmt Hdm

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Hdm Firmware

    OS
    Weintek
    < 20210206
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-43492CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia

CVE-2021-27442CRITICAL9.4PL ✓ten sam produkt

XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript

CVE-2021-27444CRITICAL9.8PL ✓ten sam produkt

Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne

CVE-2021-27446CRITICAL10.0PL ✓ten sam produkt

Code injection z uprawnieniami root w urządzeniach Weintek cMT

CVE-2023-40145HIGH8.8ten sam produkt

In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...