„`html
Zusammenfassung
In der libiec61850-Bibliothek bis Version 1.6.1 von MZ Automation wurde eine Heap-basierte Pufferüberlauffälschlichkeit identifiziert. Die Schwachstelle existiert in der Funktion MmsMapping_varAccessSpecToObjectReference innerhalb der MMS Protocol Workflow-Komponente. Durch manipulierte GetNamedVariableListAttributesResponse.itemId-Parameter kann ein lokaler Angreifer einen Speicherüberlauf auslösen. Das Exploit wurde bereits öffentlich offengelegt.
Betroffene Systeme
- MZ Automation libiec61850 Versionen bis 1.6.1
- Systeme mit integrierter IEC 61850-Protokoll-Implementierung
- Industrielle Steuerungs- und Automatisierungssysteme (SCADA/ICS)
- Energieverteilungs- und StromĂĽberwachungssysteme
Technische Details
Die Verwundbarkeit liegt in der Datei src/iec61850/common/iec61850_common.c. Die Funktion MmsMapping_varAccessSpecToObjectReference führt keine ausreichende Validierung der Eingabelänge für das Feld itemId durch. Dies ermöglicht einen Heap-Overflow bei Verarbeitung speziell konstruierter MMS-Protokoll-Nachrichten.
Schweregrad: Mittel (CVSS 5.3)
Angriffsvektor: Lokal, erfordert bereits bestehende Systembefugnisse
Impact: Denial of Service oder potentielle CodeausfĂĽhrung auf lokaler Ebene
Empfohlene Massnahmen
- Aktualisieren Sie libiec61850 auf eine Version nach 1.6.1, sobald ein Sicherheits-Patch verfĂĽgbar ist
- Implementieren Sie Zugriffskontrollmechanismen zur Beschränkung lokaler Benutzerinteraktionen
- Ăśberwachen Sie Systeme auf unerwartete ProzessabstĂĽrze oder abnormale MMS-Verkehre
- Validieren Sie eingegangene MMS-Protokoll-Daten auf Anomalien
- Segmentieren Sie ICS-Netzwerke zur Minimierung lokaler Angriffsflächenexposition
Bewertung
Trotz mittlerer CVSS-Bewertung sollte diese Schwachstelle in Industrieumgebungen ernst genommen werden. Das öffentlich verfügbare Exploit und die fehlende Antwort der Entwickler erfordern proaktive Massnahmen. Die Auswirkungen in kritischen Energieversorgungs- oder Automatisierungssystemen könnten erheblich sein.
„`