Urządzenia HMI z serii Weintek cMT3000 zawierają podatność typu stack-based buffer overflow w pliku cgi-bin codesys.cgi, umożliwiającą anonimowemu atakującemu przejęcie kontroli nad przepływem wykonania programu. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
In Weintek's cMT3000 HMI Web CGI device, the cgi-bin codesys.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.
Podatność (CWE-121, CWE-787) polega na przepełnieniu bufora na stosie w komponencie codesys.cgi dostępnym przez interfejs Web CGI urządzenia. Atakujący może wysłać odpowiednio spreparowane żądanie sieciowe, które przepełnia bufor, nadpisuje struktury kontrolne na stosie i przejmuje wskaźnik powrotu funkcji. W efekcie możliwe jest przekierowanie przepływu wykonania do dowolnego kodu oraz ominięcie mechanizmów uwierzytelniania logowania.
Anonimowy zdalny atakujący może przejąć pełną kontrolę nad urządzeniem HMI, omijając mechanizmy logowania, co w środowiskach przemysłowych może prowadzić do manipulacji procesami sterowanymi przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z dokumentem TEC23005E_cMT_Web_Security_Update dostępnym na stronie Weintek oraz zaleceniami CISA ICS Advisory ICSA-23-285-12. W pierwszej kolejności należy ograniczyć dostęp sieciowy do interfejsu Web CGI urządzeń HMI poprzez segmentację sieci i firewall.
Weintek CMT-FHD (Firmware), Weintek CMT-HDM (Firmware), Weintek CMT3071 (Firmware) — urządzenia z serii cMT3000 HMI. Dokładne wersje firmware wskazane są w referencjach producenta (TEC23005E).
Podatność dotyczy środowisk ICS/OT. CISA opublikowała dedykowane ostrzeżenie ICS Advisory (ICSA-23-285-12) dla tej podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210220Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210220Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210220Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210220Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210220Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210212Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210206
Powiązane podatności
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
Code injection z uprawnieniami root w urządzeniach Weintek cMT
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...