Betroffen sind Steuerungen der Reihe Allen-Bradley MicroLogix 1400 von Rockwell Automation, wie sie zur Steuerung industrieller Prozesse eingesetzt werden. In der Firmware der Geräte besteht ein Pufferüberlauf auf dem Stack: Verarbeitet die Steuerung übergroße oder unerwartet aufgebaute Eingabedaten, werden diese über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus geschrieben und überschreiben angrenzende Speicherinhalte, einschließlich Steuerinformationen zum Programmablauf. Ein Angreifer kann dies aus der Ferne ausnutzen und dadurch eigenen Programmcode auf der Steuerung zur Ausführung bringen. Damit lässt sich das Verhalten der Steuerung manipulieren oder ihr Betrieb stören – in industriellen Umgebungen also potenziell der gesteuerte Prozess selbst. Verwundbar sind die Baureihen B und C der Controller-Familie in älteren Firmware-Ständen.
CVE-2017-16740
10
CRITICAL
CVSS Basis-Score
Beschreibung