Podatność typu heap buffer overflow w usłudze sieciowej Wibu CodeMeter Runtime (do wersji 7.60b) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE). Ze względu na brak wymagań dotyczących uwierzytelnienia oraz pełny zakres przejęcia systemu, podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
A heap buffer overflow vulnerability in Wibu CodeMeter Runtime network service up to version 7.60b allows an unauthenticated, remote attacker to achieve RCE and gain full access of the host system.
Usługa sieciowa CodeMeter Runtime nieprawidłowo obsługuje dane wejściowe, co prowadzi do przepełnienia bufora na stercie (heap buffer overflow, CWE-787). Atakujący może wysłać specjalnie spreparowane żądanie sieciowe do podatnej usługi bez konieczności uwierzytelniania. Skuteczne wykorzystanie podatności pozwala na nadpisanie krytycznych obszarów pamięci i przejęcie kontroli nad przepływem wykonania procesu, co umożliwia uruchomienie dowolnego kodu na zdalnym hoście.
Atakujący może uzyskać pełny dostęp do systemu operacyjnego hosta, w tym odczyt i modyfikację danych oraz instalację złośliwego oprogramowania. Podatność umożliwia zdalne wykonanie kodu (RCE) z uprawnieniami procesu CodeMeter Runtime.
Należy zaktualizować Wibu CodeMeter Runtime do wersji wyższej niż 7.60b. Szczegółowe instrukcje dotyczące łatek dostępne są w oficjalnym biuletynie producenta (AdvisoryWIBU-230704-01) pod adresem cdn.wibu.com oraz w adwizoriach CERT VDE (VDE-2023-030, VDE-2023-031). W przypadku produktów Trumpf należy skonsultować się z dostawcą w celu uzyskania odpowiednich aktualizacji.
Wibu CodeMeter Runtime w wersjach do 7.60b (włącznie). Podatność dotyczy również produktów opartych na tym komponencie: Trumpf Oseon, Trumpf Programmingtube, Trumpf Teczonebend oraz Trumpf Tops Unfold.
Podatność została opisana w biuletynie bezpieczeństwa Wibu (AdvisoryWIBU-230704-01-v3.0) oraz zgłoszona przez CERT VDE w adwizoriach VDE-2023-030 i VDE-2023-031. Usługa sieciowa CodeMeter Runtime jest szeroko stosowana jako mechanizm zarządzania licencjami w oprogramowaniu przemysłowym, co zwiększa potencjalny zasięg podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Activation Wizard
APPPhoenixcontact≤ 1.6Phoenixcontact E Mobility Charging Suite
APPPhoenixcontact≤ 1.7.0Phoenixcontact Fl Network Manager
APPPhoenixcontact≤ 7.0Phoenixcontact Iol Conf
APPPhoenixcontact≤ 1.7.0Phoenixcontact Module Type Package Designer
APPPhoenixcontact1.2.0< 1.2.0Phoenixcontact Plcnext Engineer
APPPhoenixcontact≤ 2023.6Trumpf Oseon
APPTrumpf1.0.0 – 3.0.22Trumpf Programmingtube
APPTrumpf1.0.1 – 4.6.3Trumpf Teczonebend
APPTrumpf18.02.r8 – 23.06.01Trumpf Topscalculation
APPTrumpf14.00 – 22.00.00Trumpf Tops Unfold
APPTrumpf05.03.00.00Trumpf Trumpflicenseexpert
APPTrumpf1.5.2 – 1.11.1Trumpf Trutops
APPTrumpf08.00 – 12.01.00.00Trumpf Trutopsboost
APPTrumpf06.00.23.00 – 16.0.22Trumpf Trutops Cell Classic
APPTrumpf≤ 09.09.02Trumpf Trutops Cell Sw48
APPTrumpf01.00 – 02.26.0Trumpf Trutopsfab
APPTrumpf15.00.23.00 – 22.8.25Trumpf Trutopsfab Storage Smallstore
APPTrumpf14.06.20 – 20.04.20.00Trumpf Trutops Mark 3d
APPTrumpf01.00 – 06.01Trumpf Trutopsprint
APPTrumpf00.06.00 – 01.00Trumpf Trutopsprintmultilaserassistant
APPTrumpf≥ 01.02Trumpf Trutopsweld
APPTrumpf7.0.198.241 – 9.0.28148.1Trumpf Tubedesign
APPTrumpf08.00 – 14.06.150Wibu Codemeter Runtime
APPWibu< 7.60c
Powiązane podatności
Domyślne uprzywilejowane konta Windows w produktach Trumpf
A incorrect permission assignment for critical resource vulnerability in PLCnext products allows an remote att...
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked f...
In PHOENIX CONTACT PLCnext Engineer version 2020.3.1 and earlier an improper path sanitation vulnerability exi...
Wibu-Systems CodeMeter Runtime before 5.20 uses weak permissions (read and write access for all users) for cod...