CH azonosító
CH-7134Angol cím
Wellintech Kingview and KingHistorian multiple vulnerabilitiesFelfedezés dátuma
2012.07.02.Súlyosság
KritikusÉrintett rendszerek
KingHistorianKingView
WellinTech
Érintett verziók
WellinTech KingView 6.53
WellinTech KingHistorian 3.0
Összefoglaló
A Wellintech KingView és a Wellintech KingHistorian olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek meg, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és tetszőleges kódot futtathatnak.
Leírás
- A KingView alkalmazás egy sérülékenységét kihasználva az 555/TCP portra küldött speciálisan erre a célra elkészített csomag segítségével verem vagy halom alapú puffer túlcsordulás lehet előidézni. A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
- A KingView alkalmazás egy sérülékenységét kihasználva a 2001/TCP vagy 2001/UDP portra küldött speciálisan erre a célra elkészített csomag segítségével érvénytelen memóriaterületről lehet olvasni. A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
- A KingView alkalmazás egy sérülékenységét kihasználva a 8001/TCP portra küldött GET HTTP kérés segítségével tetszőleges információt lehet szerzni az alkalmazásból.
- A KingHistorian alkalmazás egy sérülékenységét kihasználva a 5678/TCP portra küldött speciálisan erre a célra elkészített csomag segítségével érvénytelen mutató írás lehet előidézni az alkalmazásban. A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatható.
Megoldás
A gyártó által kiadott javításokat az alábbi hivatkozásokon érheti el:
KingView: http://www.wellintech.com/index.php/news/33-patch-for-kingview653
KingHistorian: http://en2.wellintech.com/products/detail.aspx?contentid=25
További javaslatok a kockázatok csökkentésére:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
CVE-2012-1830 - NVD CVE-2012-1830
CVE-2012-1831 - NVD CVE-2012-1831
CVE-2012-1832 - NVD CVE-2012-1832
CVE-2012-2560 - NVD CVE-2012-2560
CVE-2012-2559 - NVD CVE-2012-2559