CH azonosító
CH-4751Angol cím
Wonderware InBatch client ActiveX buffer overflow vulnerabilityFelfedezés dátuma
2011.04.18.Súlyosság
AlacsonyÉrintett rendszerek
InvensysWonderware InBatch
Érintett verziók
Invensys Wonderware InBatch 8.1 - InBatch Runtime Client
Invensys Wonderware InBatch 9.0 - InBatch Runtime Client
Összefoglaló
A Wonderware InBatch Client ActiveX vezérlő olyan sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és tetszőleges kódot futtathatnak a sérülékeny rendszeren.
Leírás
A sérülékenységet egy puffer túlcsordulás hiba okozza, amikor az ActiveX vezérlő TCP-n keresztül kapcsolódik az InBatch szerverhez. Ez kihasználható szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.
A sérülékenység sikeres kihasználásához a felhasználónak egy rosszindulatú hostra kell csatlakoznia.
A sérülékenységek a Wonderware InBatch 8.1 – InBatch Runtime Client összes verzióját érintik. A kódfuttatási sérülékenység nem érinti a Wonderware InBatch 9.0 – InBatch Runtime Client verzióit.
Megoldás
Telepítse a javítócsomagokat és ne nyisson meg nem megbízható forrásból származó e-mail csatolmányokat!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: iom.invensys.com
Egyéb referencia: www.us-cert.gov