7-Technologies Interactive Graphical SCADA System sérülékenységek

CH azonosító

CH-4588

Angol cím

7-Technologies Interactive Graphical SCADA System Multiple Vulnerabilities

Felfedezés dátuma

2011.03.23.

Súlyosság

Közepes

Érintett rendszerek

7-Technologies
IGSS - Interactive Graphical SCADA System

Érintett verziók

7-Technologies Interactive Graphical SCADA System 9.x

Összefoglaló

A 7-Technologies Interactive Graphical SCADA System olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizalmas információk felfedésére, bizonyos adatok manipulálására, szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

  1. Az IGSSdataServer.exe bemenet érvényesítés hibája, amikor bizonyos parancsok feldolgozása történik, kihasználható tetszőleges fájlok olvasására és írására, egy erre a célra kialakított könyvtár bejárást meghatározó csomag küldésével a 12401-es TCP portra.
  2. Az IGSSdataServer.exe határhibája, amikor a “ListAll” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  3. Az IGSSdataServer.exe határhibája, amikor a “Write file” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  4. Az IGSSdataServer.exe határhibája, amikor a “Read file” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  5. Az IGSSdataServer.exe határhibája, amikor a “Delete” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  6. Az IGSSdataServer.exe határhibája, amikor a “RenameFile” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  7. Az IGSSdataServer.exe határhibája, amikor a “FileInfoe” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  8. Az IGSSdataServer.exe határhibája, amikor az RMS Reports “ADD” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  9. Az IGSSdataServer.exe határhibája, amikor az RMS Reports “ReadFile” és “Write File” parancsok feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  10. Az IGSSdataServer.exe határhibája, amikor az RMS Reports “emaneR” parancs feldolgozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
  11. Az IGSSdataServer.exe  string formázás hibája, amikor a “logText()” függvény (shmemmgr9.dll) használatával egy napló üzenet létrehozása történik, kihasználható egy folyamat összeomlasztására egy erre a célra kialakított RMS Reports “Delete” parancs a 12401-es TCP portra történő küldésével.
  12. Az IGSSdataServer.exe  határhibája, amikor az STDREP frissítés kérésének céljából egy SQL lekérdező string létrehozása történik, kihasználható verem túlcsordulás okozására egy erre a célra kialakított csomag 12401-es TCP portra történő küldésével.
    A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.
  13. A dc.exe bemenet érvényesítési hibája, amikor bizonyos parancsok feldolgozása történik, kihasználható a rendszerben található összes program futtatására. egy erre a célra kialakított könyvtárbejárást meghatározó csomag, 12397-es TCP portra történő küldésével.

A 2. sérülékenységtől a 10. sérülékenységig bezárólag és a 13. sérülékenység tetszőleges kód futtatását teszi lehetővé.

A sérülékenységeket a 9.0-11074. verzióban igazolták fel, de más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést a megbízható hostokra (pl. hálózati hozzáférést szabályozó listák alkalmazásásval)!