Argitalpen data: 2019/04/22
Garrantzia:
Kritikoa
Kaltetutako baliabideak:
Ondoren aipatzen diren CODESYS V3
produktuen aldaera guztiak daude ahultasunek kaltetuta, V3.5.14.20 bertsioa
baino lehenagokoren bat erabiltzen badute eta CmpGateway osagaia badute,
zeinahi delarik haien CPU edo Sistema eragile mota:
- BeagleBonerako CODESYS Control
- emPC-A/iMX6rako CODESYS Control
- IOT2000erako CODESYS Control
- Linuxerako CODESYS Control
- PFC100erako CODESYS Control
- PFC200erako CODESYS Control
- Raspberry Pi-rako CODESYS Control
- CODESYS Control V3 Runtime System Toolkit
- CODESYS Gateway V3
- CODESYS V3 Development System
Azalpena:
Cirosec GmbH-ko Martin Hartmann segurtasun
ikertzaileak bi ahultasunen berri eman du. Horietako bat kritikoa da,
kontrolatu gabeko balio aleatorio eta egiaztatu gabeko ezaugarriaren esleipen
erakoa. Bestea kritikotasun altukoa da, memoriaren esleipen erakoa. Biak balia
daitezke urrunetik. Erasotzaile batek ahultasun horiek arrakastaz baliatuz
gero, zerbitzuaren ukapen egoerak eta komunikazioetan etenak eragin litzake.
Konponbidea:
Fabrikatzaileak ahultasun horiek arintzen
dituen software bertsio berri bat argitaratu du (V3.5.14.20).
Xehetasuna:
- Kontrolatu gabeko balio aleatorioen esleipen erako ahultasun kritikoa: CODESYS Gateway-k ez du balio aleatorio egokirik erabiltzen komunikazio kanala identifikatzeko eta modu ez-nahikoan egiaztatzen du kanalaren ezaugarria. Ahultasun hau arrakastaz baliatuz gero urruneko erasotzaile batek dauden komunikazio kanalak itxi litzake. Era berean, kanal bat komunikazio zifratu batekin babestuta ez bazegoen, urruneko erasotzaile batek PLC bati bereziki diseinatutako paketeak bidal liezazkioke, aurrez ezarrita dagoen erabiltzaile saio baten barnean. Ahultasun horretarako CVE-2019-9010 identifikatzailea erreserbatu da.
- Kontrolatu gabeko memoriaren esleipen erako kritikotasun altuko ahultasuna: urruneko erasotzaile batek bereziki diseinatutako eskaerak bidal litzake eta horrela kontrolatu gabeko memoriaren esleipenak egin, kaltetutako CODESYS produktuetan. Ahultasun hori arrakastaz baliatuz gero zerbitzuaren ukapen egoerak eragingo lirateke. Ahultasun horretarako CVE-2019-9012 identifikatzailea erreserbatu da.
Etiketak: Komunikazioak, Ahultasuna