PTC OPC UA 服务器多个漏洞

critical Nessus 插件 ID 149522

简介

远程主机上运行的 OPC UA 服务器受到多个漏洞影响。

描述

远程主机上运行的 OPC UA 服务器至少受到以下其中一个漏洞的影响:

- PTC ThingWorx Edge 服务器中有一个基于堆栈的溢出漏洞,这是由于在解码 OPC UA 字符串时未正确验证用户提供的数据所导致。未经身份验证的远程攻击者可利用此问题,通过特别构建的消息,造成拒绝服务情况,或是执行任意代码。
(CVE-2020-27265)

- 在解码 OPC UA 字符串时,PTC ThingWorx Edge 服务器中有一个基于堆的溢出漏洞。未经验证的远程攻击者可利用此漏洞造成服务器崩溃并且可能导致数据泄漏。(CVE-2020-27263)

- PTC Kepware KEPServerEX 服务器中有一个释放后使用漏洞。未经验证的远程攻击者可利用此漏洞造成服务器崩溃。(CVE-2020-27267)

请注意,由于多种受影响的产品来自不同供应商,所以此插件可能无法检测所有受影响的设备。

解决方案

其他供应商的产品中也可能使用受影响的 PTC OPC UA 产品。请参阅 ICS-CERT 公告,了解解决方案。

另见

https://www.ptc.com/en/support/article/cs334963

https://us-cert.cisa.gov/ics/advisories/icsa-20-352-02

http://www.nessus.org/u?3fb9bd75

插件详情

严重性: Critical

ID: 149522

文件名: ptc_opcua_multi_vulns.nbin

版本: 1.14

类型: remote

系列: SCADA

发布时间: 2021/5/17

最近更新时间: 2022/7/19

配置: 启用偏执模式

风险信息

VPR

风险因素: Medium

分数: 6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS 分数来源: CVE-2020-27265

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

必需的 KB 项: Services/opcua_tcp, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2021/1/5

漏洞发布日期: 2021/1/5

参考资料信息

CVE: CVE-2020-27263, CVE-2020-27265, CVE-2020-27267

ICSA: 20-352-02