1. RESUM EXECUTIU
- CVSS v3 8.8
- ATENCIÓ: Explotable remotament/baixa complexitat d'atac
- Venedor: ABB
- Equipament: Unitat de memòria DCT880 inclòs llicència d'ABB Drive Application Builder (IEC 61131-3), Unitat de memòria DCT880 inclòs Optimitzador d'Energia, Unitat de memòria DCS880 inclòs llicència d'ABB Drive Application Builder (IEC 61131-3), Unitat de memòria DCS880 inclòs DEMag, Unitat de memòria DCS880 inclòs DCC
- Vulnerabilitats: Validació Incorrecta d'Entrada, Escriptura Fora de Límits, Restricció Incorrecta d'Operacions dins dels Límits d'un Buffer de Memòria
2. AVALUACIÓ DE RISCOS
L'explotació exitosa d'aquestes vulnerabilitats podria permetre als atacants desencadenar una condició de denegació de servei o executar codi arbitrari a través de les interfícies del bus de camp.
3. DETALLS TÈCNICS
3.1 PRODUCTES AFECTATS
ABB informa que els següents productes d'accionament de CC de baixa tensió i controlador de potència contenen una versió vulnerable de CODESYS Runtime:
- Unitat de memòria DCT880 inclòs llicència d'ABB Drive Application Builder (IEC 61131-3): Totes les versions
- Unitat de memòria DCT880 inclòs Optimitzador d'Energia: Totes les versions
- Unitat de memòria DCS880 inclòs llicència d'ABB Drive Application Builder (IEC 61131-3): Totes les versions
- Unitat de memòria DCS880 inclòs DEMag: Totes les versions
- Unitat de memòria DCS880 inclòs DCC: Totes les versions
3.2 RESUM DE VULNERABILITATS
3.2.1 VALIDACIÓ INCORRECTA D'ENTRADA CWE-20
Després de l'autenticació exitosa com a usuari en múltiples versions de diversos productes CODESYS, sol·licituds de comunicació de xarxa específicament dissenyades amb contingut inconsistent poden causar que el component CmpAppForce llegeixi internament des d'una adreça invàlida, cosa que podria portar a una condició de denegació de servei.
CVE-2023-37559 ha estat assignada a aquesta vulnerabilitat. S'ha calculat una puntuació base de CVSS v3 de 6.5; el vector CVSS és (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).
Més informació al lloc web de Q2BSTUDIO.




