BDU:2023-03273: Уязвимость функции DecodeTreeBlock инструмент сжатия XML-данных Xmill, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость функции DecodeTreeBlock инструмент сжатия XML-данных Xmill связана с ошибкой границ памяти при обработке XML файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор Schneider Electric, AT&T Labs
Наименование ПО EcoStruxure Control Expert, SCADAPack RemoteConnect, Xmill, EcoStruxure Process Expert
Версия ПО до 15.1 HF001 (EcoStruxure Control Expert), до R2.7.3 (SCADAPack RemoteConnect), 0.7 (Xmill), до 2021 (EcoStruxure Process Expert)
Тип ПО ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем, ПО программно-аппаратного средства
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Копирование буфера без проверки размера входных данных (классическое переполнение буфера), Запись за границами буфера
Идентификатор типа ошибки CWE-120, CWE-787
Класс уязвимости Уязвимость кода
Дата выявления 10.08.2021
Базовый вектор уязвимости
  • CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
  • CVSS 3.0: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения доступа к устройству;
- использование физического разграничения доступа к устройствам;
- использование устройств в защищенной среде;
- ограничение доступа к устройству из внешних сетей (Интернет);
- ограничение возможности подключения недоверенных USB-устройств;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций:
https://www.se.com/ww/en/download/document/SEVD-2021-222-02/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются