Podatność NULL pointer dereference w współdzielonym parserze L2 GOOSE i R-GOOSE umożliwia atakującemu z sąsiedniej sieci wywołanie awarii (crash) subskrybującej aplikacji. Zagrożenie dotyczy systemów przemysłowych przetwarzających komunikaty GOOSE, co czyni je szczególnie ryzykownym w środowiskach OT/ICS.
▸ Pokaż oryginał (EN)
A NULL pointer dereference in the L2 GOOSE and R-GOOSE shared parser, which may allow a network-adjacent attacker to crash a subscribing application by sending a crafted GOOSE frame containing a malformed TLV value.
Atakujący wysyła spreparowaną ramkę GOOSE zawierającą zniekształconą wartość TLV (Tag-Length-Value). Współdzielony parser protokołów L2 GOOSE i R-GOOSE nie obsługuje prawidłowo niepoprawnie sformatowanej wartości TLV, co prowadzi do wyłuskania wskaźnika NULL. Skutkuje to awaryjnym zakończeniem działania aplikacji subskrybującej. Do przeprowadzenia ataku wystarczy dostęp do segmentu sieci, w którym działają podatne aplikacje — nie są wymagane żadne uwierzytelnienie ani interakcja użytkownika.
Atakujący może zdalnie doprowadzić do awarii (crash) aplikacji subskrybującej komunikaty GOOSE, powodując jej niedostępność (Denial of Service). W środowiskach przemysłowych (ICS/OT) utrata ciągłości działania takich aplikacji może skutkować zakłóceniem procesów sterowania lub monitorowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do systemów subskrybujących komunikaty GOOSE wyłącznie do zaufanych urządzeń oraz segmentację sieci OT.
Aplikacje wykorzystujące współdzielony parser L2 GOOSE i R-GOOSE — wersje wskazane w referencjach producenta (patrz: CISA ICS Advisory ICSA-26-204-06)
Podatność opisana w doradztwie CISA dotyczącym systemów sterowania przemysłowego (ICS Advisory ICSA-26-204-06). Protokół GOOSE jest powszechnie stosowany w automatyce elektroenergetycznej zgodnie ze standardem IEC 61850.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X