CODESYS产品多个误差清静通告
宣布时间 2019-09-18●误差编号和级别
CVE编号:CVE-2019-13558,危险级别:严重,CVSS分值:9.8
CVE编号:CVE-2019-13552,危险级别:高危,CVSS分值:8.8
CVE编号:CVE-2019-13556,危险级别:高危,CVSS分值:8.8
CVE编号:CVE-2019-13550,危险级别:严重,CVSS分值:9.8
CVE编号:暂无,危险级别:严重,CVSS分值:10
CVE编号:CVE-2019-9013,危险级别:高危,CVSS分值:8.8
●影响版本
受影响的版本
CVE-2019-13558、CVE-2019-13552、CVE-2019-13556、CVE-2019-13550
WebAccess Versions 8.4.1 and prior
CVE暂无
All CODESYS V2.3 ENI servers prior version V3.2.2.24
CVE-2019-9013
CODESYS V3 products
●误差概述
最近在德国3S-Smart Software Solutions制造的普遍使用的CODESYS工业产品中发明了几个要害且高严重性的误差。
CVE-2019-13558
通过网络执行的误差可能导致对代码天生的不准确控制,这可能允许远程代码执行,数据走漏或导致系统瓦解。
CVE-2019-13552
多个下令注入误差是由缺乏对用户提供的数据的准确验证引起的,并且可能允许恣意文件删除和远程代码执行。
CVE-2019-13556
由于缺乏对用户提供的数据长度的适当验证,导致多个基于客栈的缓冲区溢出误差。使用这些误差可能允许远程执行代码。
CVE-2019-13550
不正当的授权误差可能允许攻击者泄露敏感信息,导致对代码天生的不准确控制,这可能允许远程代码执行或导致系统瓦解。
CODESYS ENI服务器缓冲区溢出误差
CODESYS ENI服务器中基于客栈的要害缓冲区溢出,它有助于管理CODESYS项目中的工具�?梢酝ü蚰康姆衿鞣⑺吞刂魄肭�,攻击者可以提倡远程恣意代码执行或DoS攻击。
CVE-2019-9013
这种弱点允许远程攻击者接受或关闭现有的通讯信道。统一组件中的另一个问题允许远程攻击者通过发送特制请求来导致DoS条件。
●误差验证
暂无POC/EXP。
●修复建议
现在厂商已宣布升级补丁以修复误差,下载链接:
https://support.advantech.com/support/DownloadSRDetail_New.aspx?SR_ID=1-MS9MJV&Doc_Source=Download
https://www.codesys.com/security/security-reports.html
●参考链接
https://www.securityweek.com/serious-flaws-codesys-products-expose-industrial-systems-remote-attacks


京公网安备11010802024551号