CRITICAL✓ PATCH🇬🇧 English

CVE-2023-43492

Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia

CVSS 9.8v3.1pub. 2023-10-19upd. 2024-11-21

Urządzenia HMI z serii Weintek cMT3000 zawierają podatność typu stack-based buffer overflow w pliku cgi-bin codesys.cgi, umożliwiającą anonimowemu atakującemu przejęcie kontroli nad przepływem wykonania programu. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

In Weintek's cMT3000 HMI Web CGI device, the cgi-bin codesys.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.

🤖 Analiza AI
Jak działa

Podatność (CWE-121, CWE-787) polega na przepełnieniu bufora na stosie w komponencie codesys.cgi dostępnym przez interfejs Web CGI urządzenia. Atakujący może wysłać odpowiednio spreparowane żądanie sieciowe, które przepełnia bufor, nadpisuje struktury kontrolne na stosie i przejmuje wskaźnik powrotu funkcji. W efekcie możliwe jest przekierowanie przepływu wykonania do dowolnego kodu oraz ominięcie mechanizmów uwierzytelniania logowania.

Skutki

Anonimowy zdalny atakujący może przejąć pełną kontrolę nad urządzeniem HMI, omijając mechanizmy logowania, co w środowiskach przemysłowych może prowadzić do manipulacji procesami sterowanymi przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z dokumentem TEC23005E_cMT_Web_Security_Update dostępnym na stronie Weintek oraz zaleceniami CISA ICS Advisory ICSA-23-285-12. W pierwszej kolejności należy ograniczyć dostęp sieciowy do interfejsu Web CGI urządzeń HMI poprzez segmentację sieci i firewall.

Kogo dotyczy

Weintek CMT-FHD (Firmware), Weintek CMT-HDM (Firmware), Weintek CMT3071 (Firmware) — urządzenia z serii cMT3000 HMI. Dokładne wersje firmware wskazane są w referencjach producenta (TEC23005E).

Uwagi

Podatność dotyczy środowisk ICS/OT. CISA opublikowała dedykowane ostrzeżenie ICS Advisory (ICSA-23-285-12) dla tej podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Weintek Cmt3071

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3071 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3072

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3072 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3090

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3090 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3103

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3103 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt3151

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3151 Firmware

    OS
    Weintek
    < 20210220
  • Weintek Cmt Fhd

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Fhd Firmware

    OS
    Weintek
    < 20210212
  • Weintek Cmt Hdm

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Hdm Firmware

    OS
    Weintek
    < 20210206
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-38584CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia

CVE-2021-27442CRITICAL9.4PL ✓ten sam produkt

XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript

CVE-2021-27444CRITICAL9.8PL ✓ten sam produkt

Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne

CVE-2021-27446CRITICAL10.0PL ✓ten sam produkt

Code injection z uprawnieniami root w urządzeniach Weintek cMT

CVE-2023-40145HIGH8.8ten sam produkt

In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...