HIGH🇬🇧 English

CVE-2026-62927

Eclipse Milo: ominięcie autoryzacji przez batch w usłudze Call

CVSS 8.7v4.0pub. 2026-08-04upd. 2026-08-05

Podatność w Eclipse Milo (wersje 1.0.0–1.1.4) umożliwia nieuwierzytelnionemu lub nisko uprzywilejowanemu klientowi wykonanie niedozwolonej metody OPC UA poprzez sprytne grupowanie żądań (batch). Jest groźna, ponieważ pozwala obejść mechanizmy autoryzacji bez żadnych dodatkowych uprawnień.

Pokaż oryginał (EN)

In Eclipse Milo versions 1.0.0 through 1.1.4, the Call service dispatches the original mixed batch to address-space handlers after calculating authorization, allowing an anonymous or otherwise low-privileged client to execute a denied method by batching it with an allowed method.

🤖 Analiza AI
Jak działa

Usługa Call w Eclipse Milo przetwarza zgrupowane (batch) żądania w ten sposób, że najpierw oblicza autoryzację dla całej paczki, a następnie przekazuje oryginalny, niezmieniony batch do handlerów przestrzeni adresowej. Atakujący może umieścić niedozwoloną metodę w tej samej paczce co metoda dozwolona — po obliczeniu autoryzacji (zakończonym sukcesem dla dozwolonej metody) handler wykonuje również metodę, do której klient nie powinien mieć dostępu. W ten sposób mechanizm kontroli dostępu (CWE-863 — nieprawidłowa autoryzacja) zostaje ominięty.

Skutki

Atakujący może wykonać metody OPC UA, do których nie ma uprawnień, co może prowadzić do nieautoryzowanej modyfikacji danych lub stanu systemu przemysłowego kontrolowanego przez serwer OPC UA.

Mitygacja

Należy zaktualizować Eclipse Milo do wersji wyższej niż 1.1.4. Patch dostępny jest w repozytorium projektu (commit 59b50bed094de0d18a130a48f3527254dc76105d). Zgodnie z referencjami producenta należy zastosować dostępne aktualizacje.

Kogo dotyczy

Eclipse Milo w wersjach od 1.0.0 do 1.1.4 włącznie.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Eclipse Milo

    APP
    Eclipse
    1.0.0 – 1.1.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-60007CRITICAL9.1PL ✓ten sam produkt

Eclipse Milo: padding oracle w uwierzytelnianiu OPC-UA umożliwia odzyskanie hasła

CVE-2026-58080HIGH8.8PL ✓ten sam produkt

Eclipse Milo: utrata RoleMapper przy kopiowaniu konfiguracji OPC UA

CVE-2026-63252HIGH8.7PL ✓ten sam produkt

Eclipse Milo: wyczerpanie pamięci przez niekompletne chunki OPC UA

CVE-2026-61387MEDIUM6.9ten sam produkt

In Eclipse Milo versions 1.0.0 through 1.1.4, monitored-item quota accounting is not exception-safe: if item c...

CVE-2026-63248MEDIUM6.9ten sam produkt

In Eclipse Milo versions 0.6.0 through 1.1.4, OPC UA server diagnostics nodes do not enforce access authorizat...