Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000 Web Request Handler Stack-Based Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000 Web Request Handler Stack-Based Pufferüberlauf


💡 Newskategorie: PoC
🔗 Quelle: scip.ch

Allgemein

scipID: 80716
Betroffen: Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000
Veröffentlicht: 28.01.2016
Risiko: kritisch

Erstellt: 29.01.2016
Eintrag: 66.2% komplett

Beschreibung

In Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000 wurde eine kritische Schwachstelle gefunden. Das betrifft eine unbekannte Funktion der Komponente Web Request Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Stack-Based) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Stack-based buffer overflow on Rockwell Automation Allen-Bradley MicroLogix 1100 devices A through 15.000 and B before 15.002 allows remote attackers to execute arbitrary code via a crafted web request.

Die Schwachstelle wurde am 28.01.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-0868 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Die Schwachstelle kann durch das Filtern von mittels Firewalling mitigiert werden.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.7 (CVSS2#E:ND/RL:W/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Firewall
Status: Workaround
0-Day Time: 0 Tage seit gefunden

Timeline

28.01.2016 | Advisory veröffentlicht
29.01.2016 | VulDB Eintrag erstellt
29.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-0868 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 CVE-2022-46670 | Rockwell Automation MicroLogix 1100/MicroLogix 1400 Embedded Webserver cross site scripting


📈 82.81 Punkte

📌 CVE-2022-3166 | Rockwell Automation MicroLogix 1100/MicroLogix 1400 TCP Packet denial of service


📈 82.81 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Lockout schwache Authentisierung


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Nonce Reuse privilege escalation


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Policy schwache Authentisierung


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 TCP Initial Sequence Number Hijacking spoofing


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Log Credentials information disclosure


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Policy weak authentication


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Lockout weak authentication


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 TCP Initial Sequence Number Hijacking Spoofing


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Log Credentials Information Disclosure


📈 74.12 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Nonce Reuse erweiterte Rechte


📈 74.12 Punkte

📌 Vuln: Rockwell Automation MicroLogix 1100 and 1400 Multiple Security Vulnerabilities


📈 62.41 Punkte

📌 Vuln: Rockwell Automation MicroLogix 1100 and 1400 Multiple Security Vulnerabilities


📈 62.41 Punkte

📌 Vuln: Rockwell Automation MicroLogix 1100 CVE-2017-7924 Remote Denial of Service Vulnerability


📈 62.41 Punkte

📌 Rockwell Automation MicroLogix 1100 Open Redirect [CVE-2019-10955]


📈 62.41 Punkte

📌 Rockwell MicroLogix 1100 1763-L16AWA/1763-L16BBB/1763-L16BWA/1763-L16DWD PCCC Packet denial of service


📈 53.72 Punkte

📌 Rockwell MicroLogix 1100 1763-L16BWA/1763-L16AWA/1763-L16BBB/1763-L16DWD PCCC Packet Denial of Service


📈 53.72 Punkte

📌 Rockwell Automation Micro800/MicroLogix 1400 Password Change Request channel accessible


📈 49.1 Punkte

📌 Rockwell Automation MicroLogix 1400 up to 21.6 ModBus Packet buffer overflow


📈 44.11 Punkte

📌 Rockwell Automation Patches Serious Flaw in MicroLogix 1400 PLC


📈 44.11 Punkte

📌 Rockwell MicroLogix 1400 Controller CIP Connection Request IP Address privilege escalation


📈 40.41 Punkte

📌 Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


📈 38.84 Punkte

📌 Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


📈 38.84 Punkte

📌 Rockwell Automation RSLogix Micro Starter Lite RSS Project File Handler Pufferüberlauf


📈 36.43 Punkte

📌 Rockwell Automation RSLogix Micro Starter Lite RSS Project File Handler Pufferüberlauf


📈 36.43 Punkte

📌 Rockwell Automation Integrated Architecture Builder bis 9.6.0.7/9.7.0.1 Project File Handler IAB.exe erweiterte Rechte


📈 34.35 Punkte

📌 Rockwell Automation Integrated Architecture Builder bis 9.6.0.7/9.7.0.1 Project File Handler IAB.exe erweiterte Rechte


📈 34.35 Punkte

📌 Rockwell Automation FactoryTalk Design Hub improves development of automation projects


📈 32.4 Punkte

📌 Rockwell Automation FactoryTalk Design Hub improves development of automation projects


📈 32.4 Punkte

📌 Vuln: Rockwell Automation Logix5000 Controllers CVE-2016-9343 Stack Buffer Overflow Vulnerability


📈 30.52 Punkte

📌 Vuln: Rockwell Automation Logix5000 Controllers CVE-2016-9343 Stack Buffer Overflow Vulnerability


📈 30.52 Punkte

📌 Rockwell Automation PowerFlex 525 AC Drives up to 5.001 CIP Network Stack Crash denial of service


📈 30.52 Punkte

📌 Rockwell Automation Flex IO ENIP Request Path Network Segment denial of service


📈 28.7 Punkte

matomo