
CVE-2020-8809 e CVE-2020-8810
Gurux GXDLMS Director è un programma Windows open-source per interagire con i contatori di energia tramite l'uso del protocollo DLMS/COSEM.
Il software dispone di una funzionalità di aggiornamento remoto per le DLL degli add-in e per i file contenenti codici OBIS (definizioni specifiche del dispositivo necessarie per interagire con i contatori intelligenti).
| CVEID | Nome dei prodotti interessati e versioni | Tipo di problema |
|---|---|---|
| CVE-2020-8809 | Gurux GXDLMS Director (tutte le versioni precedenti alla 8.5.1905.1301) | CWE-494: Download di codice senza controllo di integrità |
| CVE-2020-8810 | Gurux GXDLMS Director (tutte le versioni) | CWE-23: Attraversamento di percorso relativo |
Riepilogo
Tutte le versioni di Gurux GXDLMS Director precedenti alla 8.5.1905.1301 includono un meccanismo di aggiornamento per add-in e codici OBIS che funziona su una connessione HTTP non crittografata. Inoltre, tutte le versioni contengono un bug di path traversal che si verifica durante il download dei codici OBIS. Queste vulnerabilità possono essere sfruttate dall'attaccante per ottenere l'esecuzione di codice.
Descrizione
Un attaccante man-in-the-middle (ad esempio un operatore di rete Wi-Fi malintenzionato) può indurre l'utente a scaricare aggiornamenti modificando il contenuto di gurux.fi/obis/files.xml e gurux.fi/updates/updates.xml. Successivamente, l'attaccante può modificare il contenuto dei file scaricati. Nel caso degli add-in (se l'utente li sta utilizzando), questo porta all'esecuzione di codice. Nel caso dei codici OBIS (che l'utente utilizza sempre poiché sono necessari per comunicare con i contatori di energia), l'attaccante può ottenere l'esecuzione di codice sfruttando una vulnerabilità di path traversal.
Riproduzione
obis.obis/files.xml con il seguente contenuto:<files>
<file modified=”28-09-2099″ name=”Iskraemeco”>../../../../../../../../../../Users/Public/Documents/test.txt</file>
</files>
Users/Public/Documents.Users/Public/Documents/test.txt.C:\Windows\system32\drivers\etc\hosts e aggiungere la seguente riga: 127.0.0.1 gurux.fi (se il server HTTP non è la stessa macchina Windows, sostituire 127.0.0.1 con l'IP del server).C:\Users\Public\Documents\ ora contenga il file test.txt.Rimedio
Aggiornare Gurux GXDLMS Director all'ultima versione.