Podatność w Eclipse Milo (wersje 1.0.0–1.1.4) umożliwia nieuwierzytelnionemu lub nisko uprzywilejowanemu klientowi wykonanie niedozwolonej metody OPC UA poprzez sprytne grupowanie żądań (batch). Jest groźna, ponieważ pozwala obejść mechanizmy autoryzacji bez żadnych dodatkowych uprawnień.
▸ Pokaż oryginał (EN)
In Eclipse Milo versions 1.0.0 through 1.1.4, the Call service dispatches the original mixed batch to address-space handlers after calculating authorization, allowing an anonymous or otherwise low-privileged client to execute a denied method by batching it with an allowed method.
Usługa Call w Eclipse Milo przetwarza zgrupowane (batch) żądania w ten sposób, że najpierw oblicza autoryzację dla całej paczki, a następnie przekazuje oryginalny, niezmieniony batch do handlerów przestrzeni adresowej. Atakujący może umieścić niedozwoloną metodę w tej samej paczce co metoda dozwolona — po obliczeniu autoryzacji (zakończonym sukcesem dla dozwolonej metody) handler wykonuje również metodę, do której klient nie powinien mieć dostępu. W ten sposób mechanizm kontroli dostępu (CWE-863 — nieprawidłowa autoryzacja) zostaje ominięty.
Atakujący może wykonać metody OPC UA, do których nie ma uprawnień, co może prowadzić do nieautoryzowanej modyfikacji danych lub stanu systemu przemysłowego kontrolowanego przez serwer OPC UA.
Należy zaktualizować Eclipse Milo do wersji wyższej niż 1.1.4. Patch dostępny jest w repozytorium projektu (commit 59b50bed094de0d18a130a48f3527254dc76105d). Zgodnie z referencjami producenta należy zastosować dostępne aktualizacje.
Eclipse Milo w wersjach od 1.0.0 do 1.1.4 włącznie.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XEclipse Milo
APPEclipse1.0.0 – 1.1.5 (bez)
Powiązane podatności
Eclipse Milo: padding oracle w uwierzytelnianiu OPC-UA umożliwia odzyskanie hasła
Eclipse Milo: utrata RoleMapper przy kopiowaniu konfiguracji OPC UA
Eclipse Milo: wyczerpanie pamięci przez niekompletne chunki OPC UA
In Eclipse Milo versions 1.0.0 through 1.1.4, monitored-item quota accounting is not exception-safe: if item c...
In Eclipse Milo versions 0.6.0 through 1.1.4, OPC UA server diagnostics nodes do not enforce access authorizat...