CODESYS产品多个误差清静通告

宣布时间 2019-09-18

●误差编号和级别


CVE编号:CVE-2019-13558,危险级别:严重,CVSS分值:9.8

CVE编号:CVE-2019-13552,危险级别:高危,CVSS分值:8.8

CVE编号:CVE-2019-13556,危险级别:高危,CVSS分值:8.8

CVE编号:CVE-2019-13550,危险级别:严重,CVSS分值:9.8

CVE编号:暂无,危险级别:严重,CVSS分值:10

CVE编号:CVE-2019-9013,危险级别:高危,CVSS分值:8.8


●影响版本


受影响的版本


CVE-2019-13558、CVE-2019-13552、CVE-2019-13556、CVE-2019-13550


WebAccess Versions 8.4.1 and prior


CVE暂无


All CODESYS V2.3 ENI servers prior version V3.2.2.24


CVE-2019-9013


CODESYS V3 products


●误差概述


最近在德国3S-Smart Software Solutions制造的普遍使用的CODESYS工业产品中发明了几个要害且高严重性的误差。


CVE-2019-13558

通过网络执行的误差可能导致对代码天生的不准确控制,这可能允许远程代码执行,数据走漏或导致系统瓦解。


CVE-2019-13552

多个下令注入误差是由缺乏对用户提供的数据的准确验证引起的,并且可能允许恣意文件删除和远程代码执行。


CVE-2019-13556

由于缺乏对用户提供的数据长度的适当验证,导致多个基于客栈的缓冲区溢出误差。使用这些误差可能允许远程执行代码。


CVE-2019-13550

不正当的授权误差可能允许攻击者泄露敏感信息,导致对代码天生的不准确控制,这可能允许远程代码执行或导致系统瓦解。


CODESYS ENI服务器缓冲区溢出误差

CODESYS ENI服务器中基于客栈的要害缓冲区溢出,它有助于管理CODESYS项目中的工具�?梢酝ü蚰康姆衿鞣⑺吞刂魄肭�,攻击者可以提倡远程恣意代码执行或DoS攻击。


CVE-2019-9013

这种弱点允许远程攻击者接受或关闭现有的通讯信道。统一组件中的另一个问题允许远程攻击者通过发送特制请求来导致DoS条件。


●误差验证


暂无POC/EXP。


●修复建议


现在厂商已宣布升级补丁以修复误差,下载链接:


https://support.advantech.com/support/DownloadSRDetail_New.aspx?SR_ID=1-MS9MJV&Doc_Source=Download


https://www.codesys.com/security/security-reports.html


●参考链接


https://www.securityweek.com/serious-flaws-codesys-products-expose-industrial-systems-remote-attacks