WAGO PLC中的多个误差危害通告

宣布时间 2019-12-18

误差编号和级别


CVE编号:CVE-2019-5073 ,危险级别:中危 ,CVSS分值:厂商自评:5.3 ,官方未评定

CVE编号:CVE-2019-5074 ,危险级别:严重 ,CVSS分值:厂商自评:9.8 ,官方未评定

CVE编号:CVE-2019-5075 ,危险级别:严重 ,CVSS分值:厂商自评:9.8 ,官方未评定

CVE编号:CVE-2019-5077 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定

CVE编号:CVE-2019-5078 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定

CVE编号:CVE-2019-5079 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定

CVE编号:CVE-2019-5080 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定

CVE编号:CVE-2019-5081 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定

CVE编号:CVE-2019-5082 ,危险级别:严重 ,CVSS分值:厂商自评:10 ,官方未评定


影响版本


Series PFC100 (750-81xx/xxx-xxx)

Series PFC200 (750-82xx/xxx-xxx)


误差概述


思科Talos研究职员在WAGO制造的可编程逻辑控制器(PLC)中发明多个严重误差 ,这些误差可导致恣意代码执行、拒绝服务攻击或获取装备的登录凭证。受影响的产品包括WAGO PFC200和PFC100控制器 ,它们被普遍用于汽车、铁路、电力工程、制造和修建物管理等行业中。误差概述如下:


CVE-2019-5073

I/O-Check功效保存信息泄露误差。该误差源于网络系统或产品在运行历程中保存设置等过失。未授权的攻击者可使用误差获取受影响组件敏感信息。


CVE-2019-5074

I/O-Check功效保存缓冲区过失误差。该误差源于网络系统或产品在内存上执行操作时 ,未准确验证数据界线 ,导致向关联的其他内存位置上执行了过失的读写操作。攻击者可使用该误差导致缓冲区溢出或堆溢出等。


CVE-2019-5075

getcouplerdetails(下令行适用程序)保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。


CVE-2019-5077

I/O-Check功效保存会见控制过失误差。攻击者可借助特制的数据包使用该误差造成拒绝服务 ,使装备进入过失的状态。


CVE-2019-5078

I/O-Check功效保存会见控制过失误差。攻击者可借助特制的数据包使用该误差造成拒绝服务 ,使装备进入过失的状态。


CVE-2019-5079

I/O-Check功效保存缓冲区过失误差。该误差源于网络系统或产品在内存上执行操作时 ,未准确验证数据界线 ,导致向关联的其他内存位置上执行了过失的读写操作。攻击者可使用该误差导致缓冲区溢出或堆溢出等。


CVE-2019-5080

I/O-Check功效保存会见控制过失误差。该误差源于网络系统或产品未准确限制来自未授权角色的资源会见。


CVE-2019-5081

I/O-Check功效保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。


CVE-2019-5082

I/O-Check功效保存缓冲区过失误差。攻击者可借助特制的数据包使用该误差执行代码。


误差验证


暂无POC/EXP。


修复建议


现在厂商已宣布升级补丁以修复如下六个误差 ,请更新固件至>= FW 15:CVE-2019-5073、CVE-2019-5074、CVE-2019-5075、CVE-2019-5079、CVE-2019-5081、CVE-2019-5082。强烈建议在调试后禁用I/O-Check服务使用的端口6626。


参考链接


https://www.securityweek.com/several-critical-vulnerabilities-found-wago-controllers