Muammolardan biri juda muhim va masofaviy hujumchiga o’zboshimchalik bilan kodni bajarishga imkon beradi.
Rockwell Automation tomonidan ishlab chiqilgan RSLinx Classic dasturida uchta xavfli zaiflik aniqlandi. Agar muvaffaqiyatli foydalanilsa, bu zaifliklar sanoat uskunalarining ishdan chiqishiga olib kelishi mumkin. Zaifliklardan biri juda muhim va masofadan turib hujum qiluvchiga o’zboshimchalik bilan kodni bajarishga imkon beradi. RSLinx Classic – bu Logix5000 dasturlashtiriladigan avtomatlashtirish kontrollerlariga Rockwell Software dasturlarining keng doirasiga ulanish imkonini beruvchi dasturiy platforma.
Birinchi zaiflik (CVE-2018-14829) stekka asoslangan buferning toshib ketishidir. Ushbu zaiflik masofaviy hujumchiga qasddan noto’g’ri shakllangan CIP paketini 44818 portiga yuborishga imkon berishi mumkin, bu esa dasturning ishdan chiqishiga olib keladi. Zaiflikdan buferning toshib ketishiga olib kelishi va masofaviy kodni bajarishga imkon berishi mumkin.
Ikkinchi zaiflik (CVE-2018-14821) uyumga asoslangan buferning toshib ketishidir. Ushbu zaiflik masofaviy, ruxsatsiz tajovuzkorga ataylab maxsus tayyorlangan CIP paketini 44818 portiga yuborish imkonini berishi mumkin, bu esa RSLinx Classic ishlamay qolishiga olib keladi. Funktsiyani tiklash uchun foydalanuvchi dasturiy ta’minotni qo’lda qayta ishga tushirishi kerak bo’ladi.
Uchinchi zaiflik (CVE-2018-14827) nazoratsiz resurslarni iste’mol qilish muammosidir. Masofaviy, ruxsatsiz tajovuzkor ataylab maxsus tayyorlangan Ethernet/IP paketlarini 44818 portiga yuborishi mumkin, bu esa dasturiy ta’minotning javob berishni to’xtatishiga olib keladi. Funktsiyani tiklash uchun foydalanuvchi dasturiy ta’minotni qayta ishga tushirishi kerak.
Muammolar RSLinx Classic 4.00.01 va undan keyingi versiyalariga ta’sir qiladi. Yuqorida sanab o’tilgan zaifliklarni bartaraf etadigan yangilanish hozirda mavjud.