
Muammo tizimda ixtiyoriy kodni bajarishga imkon beradi.
AVEVA ning HMI/SCADA dasturiy ta’minotida jiddiy zaiflik aniqlandi, bu maqsadli tizimda kodni o’zboshimchalik bilan bajarishga imkon beradi. Muammo Schneider Electric Software Update yordam dasturida (2.2.0 va undan oldingi versiyalari) mavjud bo’lib, quyidagi mahsulotlarga ta’sir qiladi: Vijeo Citect v7.40, Vijeo Citect 2015, Citect SCADA v7.40, Citect SCADA 2015 va Citect SCADA 2016. Zaiflik resurslarni topish uchun belgilangan yoki boshqariladigan qidiruv yo’lidan foydalanish tufayli mavjud. Shuning uchun, tizimga mahalliy kirish huquqiga ega bo’lgan tajovuzkor maxsus yaratilgan faylni kiritishi va o’zboshimchalik bilan kodni bajarishi mumkin.
Zaiflikka CVE-2018-7799 identifikatori berilgan va CVSS v3 jiddiylik reytingi 7.8 ni tashkil qiladi. Muammoni hal qilish uchun yangilanish yetkazib beruvchining veb-saytida mavjud.
Eslatib o’tamiz, Siemens ilgari SIMATIC S7-1500 sanoat kontrollerlariga kiritilgan CPU 1518(F)-4 PN/DP ko’p funksiyali platformasidagi bir qator Linux va GNU komponentlarida yigirmadan ortiq zaifliklar mavjudligi haqida ogohlantirgan edi.