SCADA Engine BACnet OPC Server < 2.1.371.24 中存在多个漏洞

high Nessus 插件 ID 82664

简介

远程主机上运行的应用程序受多种漏洞影响。

描述

远程主机正在运行的 SCADA Engine BACnet OPC Server 版本低于 2.1.371.24。因此,该应用程序受到多个漏洞的影响:

- SOAP Web 界面中存在一个基于堆的缓冲区溢出漏洞,远程攻击者可通过特别构建的数据包来利用此漏洞,执行任意代码或使服务崩溃。(CVE-2015-0979)

- 由于未正确审查用户提供的输入,“BACnetOPCServer.exe”中存在一个漏洞。远程攻击者可利用此漏洞,通过利用格式字符串说明符执行任意代码或造成服务崩溃。
(CVE-2015-0980)

- SOAP Web 界面中存在一个认证绕过缺陷,允许远程攻击者读取、写入或删除任意数据库字段。
(CVE-2015-0981)

解决方案

升级到 SCADA Engine BACnet OPC Server 2.1.371.24 或更高版本。

另见

https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03

插件详情

严重性: High

ID: 82664

文件名: scada_bacnet_opc_server_2_1_371_24.nbin

版本: 1.95

类型: remote

系列: SCADA

发布时间: 2015/4/9

最近更新时间: 2024/5/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

漏洞信息

CPE: cpe:/a:scadaengine:bacnet_opc_server

易利用性: No known exploits are available

补丁发布日期: 2015/3/10

漏洞发布日期: 2015/3/10

参考资料信息

CVE: CVE-2015-0979, CVE-2015-0980, CVE-2015-0981

BID: 73022, 73024, 73028

ICSA: 15-069-03