WAGO PLC中的多个误差危害通告
宣布时间 2019-12-18误差编号和级别
CVE编号:CVE-2019-5073,危险级别:中危,CVSS分值:厂商自评:5.3,官方未评定
CVE编号:CVE-2019-5074,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
CVE编号:CVE-2019-5075,危险级别:严重,CVSS分值:厂商自评:9.8,官方未评定
CVE编号:CVE-2019-5077,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
CVE编号:CVE-2019-5078,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
CVE编号:CVE-2019-5079,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
CVE编号:CVE-2019-5080,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
CVE编号:CVE-2019-5081,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
CVE编号:CVE-2019-5082,危险级别:严重,CVSS分值:厂商自评:10,官方未评定
影响版本
Series PFC100 (750-81xx/xxx-xxx)
Series PFC200 (750-82xx/xxx-xxx)
误差概述
思科Talos研究职员在WAGO制造的可编程逻辑控制器(PLC)中发明多个严重误差,这些误差可导致恣意代码执行、拒绝服务攻击或获取装备的登录凭证。受影响的产品包括WAGO PFC200和PFC100控制器,它们被普遍用于汽车、铁路、电力工程、制造和修建物管理等行业中。误差概述如下:
CVE-2019-5073
I/O-Check功效保存信息泄露误差。该误差源于网络系统或产品在运行历程中保存设置等过失。未授权的攻击者可使用误差获取受影响组件敏感信息。
CVE-2019-5074
I/O-Check功效保存缓冲区过失误差。该误差源于网络系统或产品在内存上执行操作时,未准确验证数据界线,导致向关联的其他内存位置上执行了过失的读写操作。攻击者可使用该误差导致缓冲区溢出或堆溢出等。
CVE-2019-5075
getcouplerdetails(下令行适用程序)保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。
CVE-2019-5077
I/O-Check功效保存会见控制过失误差。攻击者可借助特制的数据包使用该误差造成拒绝服务,使装备进入过失的状态。
CVE-2019-5078
I/O-Check功效保存会见控制过失误差。攻击者可借助特制的数据包使用该误差造成拒绝服务,使装备进入过失的状态。
CVE-2019-5079
I/O-Check功效保存缓冲区过失误差。该误差源于网络系统或产品在内存上执行操作时,未准确验证数据界线,导致向关联的其他内存位置上执行了过失的读写操作。攻击者可使用该误差导致缓冲区溢出或堆溢出等。
CVE-2019-5080
I/O-Check功效保存会见控制过失误差。该误差源于网络系统或产品未准确限制来自未授权角色的资源会见。
CVE-2019-5081
I/O-Check功效保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。
CVE-2019-5082
I/O-Check功效保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布升级补丁以修复如下六个误差,请更新固件至>= FW 15:CVE-2019-5073、CVE-2019-5074、CVE-2019-5075、CVE-2019-5079、CVE-2019-5081、CVE-2019-5082。强烈建议在调试后禁用I/O-Check服务使用的端口6626。
参考链接
https://www.securityweek.com/several-critical-vulnerabilities-found-wago-controllers


京公网安备11010802024551号