CH azonosító
CH-5536Angol cím
ScadaTEC SCADAPhone / ModbusTagServer Buffer OverflowFelfedezés dátuma
2011.09.11.Súlyosság
KritikusÉrintett rendszerek
ModbusTagServerSCADAPhone
ScadaTEC
Érintett verziók
ScadaTEC SCADAPhone
ScadaTEC ModbusTagServer
Összefoglaló
A ScadaTEC SCADAPhone és ModbusTagServer termékeinek sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszereket.
Leírás
A sérülékenységet egy archivált projekt fájl megnyitásával kiváltható határérték hiba okozza, amelyet kihasználva verem túlcsordulást lehet előidézni egy speciálisan elkészített ZIP állomány segítségével.
A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de ehhez szükséges, hogy a felhasználó megnyissa a káros tartalmú fájlt.
A sérülékenységet a ScadaTec ModbusTagServer 4.1.1.81. és a ScadaPhone 5.3.11.1230. verziójában jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás
Ne nyisson meg ismeretlen forrásból származó állományokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
SECUNIA 45950