Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Hainbat ahultasun CODESYS produktuetan

Argitalpen data: 2019/04/22

Garrantzia: Kritikoa

Kaltetutako baliabideak:

Ondoren aipatzen diren CODESYS V3 produktuen aldaera guztiak daude ahultasunek kaltetuta, V3.5.14.20 bertsioa baino lehenagokoren bat erabiltzen badute eta CmpGateway osagaia badute, zeinahi delarik haien CPU edo Sistema eragile mota:

  • BeagleBonerako CODESYS Control
  • emPC-A/iMX6rako CODESYS Control
  • IOT2000erako CODESYS Control
  • Linuxerako CODESYS Control
  • PFC100erako CODESYS Control
  • PFC200erako CODESYS Control
  • Raspberry Pi-rako CODESYS Control
  • CODESYS Control V3 Runtime System Toolkit
  • CODESYS Gateway V3
  • CODESYS V3 Development System

Azalpena:

Cirosec GmbH-ko Martin Hartmann segurtasun ikertzaileak bi ahultasunen berri eman du. Horietako bat kritikoa da, kontrolatu gabeko balio aleatorio eta egiaztatu gabeko ezaugarriaren esleipen erakoa. Bestea kritikotasun altukoa da, memoriaren esleipen erakoa. Biak balia daitezke urrunetik. Erasotzaile batek ahultasun horiek arrakastaz baliatuz gero, zerbitzuaren ukapen egoerak eta komunikazioetan etenak eragin litzake.

Konponbidea:

Fabrikatzaileak ahultasun horiek arintzen dituen software bertsio berri bat argitaratu du (V3.5.14.20).

Xehetasuna:

  • Kontrolatu gabeko balio aleatorioen esleipen erako ahultasun kritikoa: CODESYS Gateway-k ez du balio aleatorio egokirik erabiltzen komunikazio kanala identifikatzeko eta modu ez-nahikoan egiaztatzen du kanalaren ezaugarria. Ahultasun hau arrakastaz baliatuz gero urruneko erasotzaile batek dauden komunikazio kanalak itxi litzake. Era berean, kanal bat komunikazio zifratu batekin babestuta ez bazegoen, urruneko erasotzaile batek PLC bati bereziki diseinatutako paketeak bidal liezazkioke, aurrez ezarrita dagoen erabiltzaile saio baten barnean. Ahultasun horretarako CVE-2019-9010 identifikatzailea erreserbatu da.
  • Kontrolatu gabeko memoriaren esleipen erako kritikotasun altuko ahultasuna: urruneko erasotzaile batek bereziki diseinatutako eskaerak bidal litzake eta horrela kontrolatu gabeko memoriaren esleipenak egin, kaltetutako CODESYS produktuetan. Ahultasun hori arrakastaz baliatuz gero zerbitzuaren ukapen egoerak eragingo lirateke. Ahultasun horretarako CVE-2019-9012 identifikatzailea erreserbatu da.

Etiketak: Komunikazioak, Ahultasuna