BDU:2023-03273: Уязвимость функции DecodeTreeBlock инструмент сжатия XML-данных Xmill, позволяющая нарушителю выполнить произвольный код

Описание уязвимости

Уязвимость функции DecodeTreeBlock инструмент сжатия XML-данных Xmill связана с ошибкой границ памяти при обработке XML файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Schneider Electric, AT&T Labs

Наименование ПО

EcoStruxure Control Expert, SCADAPack RemoteConnect, Xmill, EcoStruxure Process Expert

Версия ПО

  • до 15.1 HF001 (EcoStruxure Control Expert)
  • до R2.7.3 (SCADAPack RemoteConnect)
  • 0.7 (Xmill)
  • до 2021 (EcoStruxure Process Expert)

Тип ПО

ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем, ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Данные уточняются

Тип ошибки

Копирование буфера без проверки размера входных данных (классическое переполнение буфера), Запись за границами буфера

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

10.08.2021

Базовый вектор уязвимости

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения доступа к устройству;
- использование физического разграничения доступа к устройствам;
- использование устройств в защищенной среде;
- ограничение доступа к устройству из внешних сетей (Интернет);
- ограничение возможности подключения недоверенных USB-устройств;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций:
https://www.se.com/ww/en/download/document/SEVD-2021-222-02/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Способ эксплуатации

  • Манипулирование структурами данных

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения