9 de julio de 2014

YOKOGAWA CENTUM. Desbordamiento de buffer

Los productos CENTUM de Yokogawa son sistemas de control de calidad y sistemas de control de producción para plantas industriales. La vulnerabilidad de ha catalogado de Importancia: 4 - Alta
Recursos afectados
  1. CENTUM CS 1000, todas las revisiones
  2. CENTUM CS 3000 R3.09.50 o anteriores
  3. CENTUM CS 3000 Entry Class R3.09.50 o anteriores
  4. CENTUM VP R5.03.20 o anteriores
  5. CENTUM VP Entry Class R5.03.20 o anteriores
  6. Exaopc R3.72.00 o anteriores
  7. B/M9000CS R5.05.01 o anteriores
  8. B/M9000 VP R7.03.01 o anteriores
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad detectada se trata de un desbordamiento de pila que se dispara enviando un paquete UDP manipulado al puerto 20010 (puerto por defecto para el servicio de test virtual extendido), lo cual permitiría al atacante ejecutar código de forma arbitraria, con los privilegios del usuario CENTUM.
Recomendación
  • Esta vulnerabilidad puede corregirse instalando la última actualización del software afectado y reiniciando el sistema.
  • Para obtener el parche pongase en contacto con Yokowaga a través del enlace https://plus.yokogawa.co.jp/gw/gw.po?c-id=000498
Más información
Fuente: INTECO